Publicado el 20 febrero 2018 ¬ 10:00 amh.mscComentarios desactivados en NUEVO MAIL SIN TEXTO ADJUNTANDO PDF MALICIOSO QUE CONTROLAMOS COMO DOWNLOADER PDF
Como ayer recibimos hoy otro mail con un PDF adjunto, el cual controlamos con el mismo ELISTARA 38.49 ya disponible El mail indica: Asunto: Offer 49443200 De: “Dona” <Dona@gmail.com> Fecha: 19/02/2018 14:53 Para: undisclosed-recipients ANEXADO: promo_50_49443200.PDF ______
Leer el resto de esta entrada »
Publicado el 19 febrero 2018 ¬ 16:00 pmh.mscComentarios desactivados en NOS LLEGAN DOS MAILS SIN TEXTO ANEXANDO FICHEROS PDF MALWARES
Los dos resultan tener diferentes nombres de fichero pero con el mismo contenido, que identificamos como DOWNLOADER PDF TEXTO DE LOS MAILS EN CUESTION Asunto: Offer 8548858 De: “Leonardo” <Leonardo@gmail.com> Fecha: 19/02/2018 14:29 Para: undisclosed-recipients:; anexado: discount_30_8548858.pdf _______ Asunto: Coupon 538690191 De: “Sara” <Sara@gmail.com> Fecha: 19/02/2018 14:30 Para: undisclosed-recipients:; anexado: coupon_20_1080358.pdf
Leer el resto de esta entrada »
Publicado el 16 diciembre 2015 ¬ 10:30 amh.mscComentarios desactivados en NUEVA VARIANTE DE ADWARE COUPON MARWEL QUE PASAMOS A CONTROLAR CON ELISTARA
A partir de la versión 33.56 del ELISTARA de hoy, pasamos a controlar esta nueva variante de adware. El preanalisis de virustotal ofrece el siguiente informe: MD5 491e10f4af1b586cda3aee5c4a24d80a SHA1 b4de3aab8f5c4ac06455661ea0640de98d97c54b Tamaño del fichero 490.5 KB ( 502272 bytes ) SHA256: b88cd901394749087cfaa0f52e052984c49c825357567a3ddf6290596c3536dd Nombre: NSISHELPER.DLL Detecciones: 3 / 54 Fecha de análisis: 2015-12-16 09:24:24 UTC ( hace […]
Leer el resto de esta entrada »
Publicado el 28 septiembre 2015 ¬ 12:19 pmh.mscComentarios desactivados en NUEVA VARIANTE DE ADWARE COUPON MARVEL QUE PASAMOS A CONTROLAR CON ELISTARA
A partir del ELISTARA 33.02 de hoy pasamos a controlar esta nueva variante de adware. El preanalisis de virustotal ofrece el siguiente informe: MD5 498fda4d71aebc413482e5e2dc8140e3 SHA1 9b3ecc8df24da720d1c069ef8296cfe9d05886c5 File size 469.0 KB ( 480256 bytes ) SHA256: 2eddd3a1ac956e428d9ec7df502131d4d945bb492d8dc23f031644afb84798f0 File name: NSISHELPER.DLL Detection ratio: 3 / 57 Analysis date: 2015-09-28 10:04:08 UTC ( 6 minutes ago ) […]
Leer el resto de esta entrada »
Publicado el 21 septiembre 2015 ¬ 12:52 pmh.mscComentarios desactivados en NUEVA VARIANTE DE ADWARE COUPON MARWEL INSTALADO POR UN DOWNWARE
Otra variante de este adware pasa a ser controlada a partir del ELISTARA 32.98 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 cadb65aada5f28ff40222152b006e06f SHA1 c5551d175c76cec3857cb1f338f125b59afbdaf7 File size 468.5 KB ( 479744 bytes ) SHA256: 619f5cd42f43c35dd323765669b40c50203447f0e8af13e5db7d9031b9b1a850 File name: NSISHelper(1).dll Detection ratio: 2 / 57 Analysis date: 2015-09-21 10:46:36 UTC ( 0 minutes ago […]
Leer el resto de esta entrada »