Publicado el 2 marzo 2016 ¬ 17:09 pmh.mscComentarios desactivados en Cinco muestras cazadas por la heuristrica del elistara, que pasamos a controlar especificamente como CROSSRIDER
Recibidas cinco muestras pedidas por la deteccion heuristica del ELISTARA, pasamos a controlarlas especificamente a partir del ELISTARA 34-06 de hoy El preanalisis de virustotal de una de ellas ofrece el siguyente informe: MD5 1b00c54a15de33231ede26c6c19bf36f SHA1 ae5cff532fa787b3efc64af0765c85dd48c7e5ce Tamaño del fichero 769.4 KB ( 787864 bytes ) SHA256: f16a8797e62ecca3a25ffecfa60b7e8a56787f556f74b250e3b164e266d3bef5 Nombre: CINPL-2.5C-BHO64.DLL.Muestra EliStartPage v34.04 Detecciones: 22 / […]
Leer el resto de esta entrada »
Publicado el 6 noviembre 2015 ¬ 9:16 amh.mscComentarios desactivados en NUEVA VARIANTE DE ADWARE CROSSRIDER QUE PASA A CONTROLAR EL ELISTARA
Otra variante de esta familia de adwares pasa a ser controlada a partir del ELISTARA 33.30 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 17f601c301cfcf559f496bf268533fc1 SHA1 81e5e71b9e7841eeaaf12b376ef9444dca57430f File size 187.2 KB ( 191692 bytes ) SHA256: 98e8ba4186df20943c7c8f5a0a8c4cb21b2bb2353d92277c9efd0f8624bd392f File name: winter_sports_helper_service.exe Detection ratio: 33 / 54 Analysis date: 2015-11-06 07:50:02 UTC ( 20 […]
Leer el resto de esta entrada »
Publicado el 19 mayo 2015 ¬ 11:35 amh.mscComentarios desactivados en NUEVA VARIANTE DE CROSRRIDER QUE PASAMOS A CONTROLAR CON EL ELISTARA
A partir del ELISTARA 32.32 de hoy pasamos a controlar esta nueva variante de este malware El preanalisis de virustotal ofrece el siguiente informe: MD5 7016a5d74459577060366f7d1e44f495 SHA1 5571735939c37694399991815d6da64f953b12b9 File size 1.4 MB ( 1417216 bytes ) SHA256: 6956b70b5a27e9bd1b8d0cd07e41f32c2cad1dbf4d623da866abd9bab6eb2317 File name: fun4u_notification_service.exe Detection ratio: 39 / 57 Analysis date: 2015-05-19 09:30:26 UTC ( 1 minute ago […]
Leer el resto de esta entrada »
Virus5571735939c37694399991815d6da64f953b12b9, 7016a5d74459577060366f7d1e44f495, ADWARE/CrossRider.Gen4, Crossrider, elistara, fun4u_notification_service.exe, Generic6.ACWN, PUP.Optional.CrossRider, SecurityRisk.Downldr, Trj/Genetic.gen, WebToolbar.Win32.CrossRider.zzu, Win32/Toolbar.CrossRider.CO
Publicado el 23 marzo 2015 ¬ 11:05 amh.mscComentarios desactivados en NUEVA VARIANTE DE CROSSRIDER CAZADO POR LA HEURISTICA DEL ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada a partir del ELISTARA 31.92 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 5eb5567c888e92fcea65b4341ef23db7 SHA1 03b3e34e286ce6b9df2266552751fa0457bcf690 Tamaño del fichero 758.6 KB ( 776760 bytes ) SHA256: d3bde0df76a59314c42769ff42e3e72f5ae07569d0ecdfb6ad7fc48be953288a Nombre: PlusHD-V1.9 Detecciones: 11 / 54 Fecha de análisis: 2014-07-28 22:53:13 UTC ( hace 7 […]
Leer el resto de esta entrada »
Publicado el 2 marzo 2015 ¬ 9:24 amh.mscComentarios desactivados en Variante de adware CROSSRIDER caado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 31.77 de hoy EL preanalisis de virustotal ofrece el siguiente informe: MD5 460849f479549c31e306a1ebcb97dc9b SHA1 657d3aa4ce587f1e0d4f558846c8593b684d08e6 Tamaño del fichero 946.5 KB ( 969216 bytes ) SHA256: 578cf3bd3d59b83c75f146e54a6d4e0c73f58077f4a0f7dfa1a1fc53a43b6859 Nombre: TORNTV V7.0-BHO64.DLL.Muestra EliStartPage v31.76 Detecciones: 13 / 57 Fecha de análisis: 2015-03-02 08:17:32 […]
Leer el resto de esta entrada »
Publicado el 16 enero 2015 ¬ 11:40 amh.mscComentarios desactivados en NUEVA VARIANTE DE ADWARE/PUP CROSSRIDER
Una nueva variante de este conocido PUP, pasa a ser controlado a partir del ELISTARA 31.44 de hoy. El preanalisis de virustotal ofrece el siguiente informe: MD5 13e4f65c0f7a66d4b586d738fcc62262 SHA1 c39a22131448907a9a3a2bb36190f627aa12d7f0 Tamaño del fichero 583.0 KB ( 596960 bytes ) SHA256: 3bb4dff3274f43fc83e424a988c93b877a301217c3cee00709e6e8341d8babb6 Nombre: Ge-Force-bho.dll Detecciones: 13 / 57 Fecha de análisis: 2015-01-16 10:34:32 UTC ( hace […]
Leer el resto de esta entrada »
Publicado el 3 diciembre 2014 ¬ 12:11 pmh.mscComentarios desactivados en NUEVA VARIANTE DE PUP CROSSRIDER cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 31.15 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 50e9690c9544a86cb9b0a799a80b4020 SHA1 abfd9ac1dd78830d9eaa57b04ea4db5224556598 Tamaño del fichero 713.4 KB ( 730536 bytes ) SHA256: fe010731328f851fda042f040cf09998908fb6a989a8b65e2826db4bf0f3f93e Nombre: CINEPLUS2V17.10-BHO64.DLL.Muestra EliStartPage v30.87 Detecciones: 8 / 55 Fecha de análisis: 2014-12-03 11:05:59 UTC […]
Leer el resto de esta entrada »
Publicado el 20 noviembre 2014 ¬ 16:49 pmh.mscComentarios desactivados en NUEVA VARIANTE DE ADWARE CROSSRIDER QUE PASAMOS A CONTROLAR
A partir del ELISTARA 31.06 pasamos a controlar varias muestras de CROSSRIDER que nos llegan hoy para analizar El preanalisis de virustotal ofrece el siguiente informe: MD5 b9da509799e8fccccfdcd04bd19f4c63 SHA1 cbaa54ade5a2159c1e96bc9a7a72832b0394ea64 Tamaño del fichero 651.0 KB ( 666584 bytes ) SHA256: 17a9a905de70f6e550b228753c10c34f06c7cb893a7ad3194a56519db1e09125 Nombre: TheGoPhoto.it V10-bho.dll Detecciones: 13 / 55 Fecha de análisis: 2014-11-20 15:44:51 UTC ( […]
Leer el resto de esta entrada »
Publicado el 11 noviembre 2014 ¬ 15:52 pmh.mscComentarios desactivados en Nueva variante de PUP CROSSRIDER
A partir del ELISTARA 30.99 de hoy pasamos a controlar esta nueva variente del Crossrider El preanalisis de virustotal ofrece el siguiente informe: MD5 11b4ba43585b90cc2c17efe01a4b21fa SHA1 6589cc27e112ba77e3569f04273fe776a522977f Tamaño del fichero 612.9 KB ( 627608 bytes ) SHA256: 3dc37c9272312b2ab54a4b4a4d2e23018d90a01d495f4ff8957859564e53c4d4 Nombre: TheTorntv V10-bho.dll Detecciones: 10 / 55 Fecha de análisis: 2014-11-11 14:48:46 UTC ( hace 0 minutos […]
Leer el resto de esta entrada »
Publicado el 7 noviembre 2014 ¬ 11:15 amh.mscComentarios desactivados en NUEVAS VARIANTES DE ADWARES CROSSRIDER que pasamos a controlar con el ELISTARA
La familia Crossrider crece diariamente, y a partir del ELISTARA 30.97 de hoy pasamos a controlar las nuevas conocidas hoy El preanalisis de uno de los actuales ofrece este informe: MD5 d4a9c3b29d80c1b64dc391ce50af4086 SHA1 5da67e771f2d8fe26671597d36762714402dc25a Tamaño del fichero 513.4 KB ( 525744 bytes ) SHA256: f1fa11d2759991d14e424f9805641fdb6539a90f7fddce265f18392a05235589 Nombre: CinemaProGoV07.11-bho.dll Detecciones: 7 / 53 Fecha de análisis: 2014-11-07 […]
Leer el resto de esta entrada »
Publicado el 6 noviembre 2014 ¬ 11:56 amh.mscComentarios desactivados en NUEVA VARIANTE DE ADWARE CROSSRIDER (PUP)
Otra variante de este conocido PUP (Pottential Unwanted Program), pasamos a controlarlas a partir del ELISTARA 30.96 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 52f8676b21c940af02580dafc199ccf1 SHA1 0f948bd68b9d037d463ef99d7cf6ae1893bed7ef Tamaño del fichero 593.4 KB ( 607664 bytes ) SHA256: 1451cf6fcd59352e3412d763474bd2a5448bd6e550e9adc3d89db2006419403d Nombre: HQ Pro Video 1.6V06.11-bho.dll Detecciones: 13 / 50 Fecha de análisis: 2014-11-06 […]
Leer el resto de esta entrada »
Publicado el 5 noviembre 2014 ¬ 12:11 pmh.mscComentarios desactivados en NUEVA VARIANTE DE ADWARE CROSSRIDER QUE PASAMOS A CONTROLAR
A partir del ELISTARA 30.95 de hoy, pasamos a controlar esta nueva variante de adware. El preanalisis de virustotal ofrece este informe: MD5 ddc165517b7ac23a57658816c38478c5 SHA1 429ab854ef569ec22dda9420909a9063e3ca3e91 Tamaño del fichero 646.4 KB ( 661920 bytes ) SHA256: c6cb47f8544ef39b36dbf2d7de481cfb47fe9dbabe685b67eea4cb5d885711aa Nombre: iWebar-bho.dll Detecciones: 11 / 53 Fecha de análisis: 2014-11-05 11:05:00 UTC ( hace 0 minutos ) 0 […]
Leer el resto de esta entrada »
Virus429ab854ef569ec22dda9420909a9063e3ca3e91, ADWARE/CrossRider.Gen, Crossrider, ddc165517b7ac23a57658816c38478c5, elistara, Generic.A9F, iWebar-bho.dll, Malware.Obscure!1.9C59, PUP.Optional.iWebar.A, WebToolbar.Win32.CrossRider.cwz, Win32/Toolbar.CrossRider.BA