Publicado el 28 octubre 2014 ¬ 15:23 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE AUTOIT
A partir del ELISTARA 30.89 pasamos a controlar especificamente esta nueva variante de malware El preanalisis de virustotal ofrece este informe: MD5 776c715008746e8efaf0262285fac71d SHA1 0271caafe11c0c6c3ddf0bcb346ec4302d40c13c Tamaño del fichero 618.9 KB ( 633778 bytes ) SHA256: 33ebd5fda8eeac11d93ed9e6d144c6b6ae7128c5f9fc2cc0a1552e8fec679e55 Nombre: CSRCS.EXE.Muestra EliStartPage v30.88 Detecciones: 41 / 53 Fecha de análisis: 2014-10-28 14:16:59 UTC ( hace 0 minutos ) […]
Leer el resto de esta entrada »
Virus0271caafe11c0c6c3ddf0bcb346ec4302d40c13c, 776c715008746e8efaf0262285fac71d, Balero-C, CSRCS.EXE, elistara, Generic2_c.BIDP, TR/Dropper.Gen2, W32.Harakit, W32/Autorun.worm.zf.gen, Win32/Packed.Autoit.E.Gen, Win32/Renocide.gen!F, Worm.Win32.AutoIt.xl
Publicado el 2 abril 2013 ¬ 17:44 pmh.mscComentarios desactivados en Nueva variante de BANLOAD YA cazada por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 27.38 de hoy El preanalisis de viristotal ofrece este informe: SHA256: 8625f533fe9cc4f0c4a9a8839c4ec55cd8475233be2c7597291f16c3846ae20b SHA1: 7ed5fbb6847f2fc841e5cefbe6358deac8238656 MD5: 735ef6588636b2ed195fbae827052ae0 Tamaño: 136.0 KB ( 139264 bytes ) Nombre: CSRCS.EXE.Muestra EliStartPage v27.37 Tipo: Win32 EXE Etiquetas: peexe Detecciones: 33 / 45 Fecha de análisis: 2013-04-02 […]
Leer el resto de esta entrada »
Publicado el 9 julio 2012 ¬ 16:05 pmh.mscComentarios desactivados en Nueva variante de AUTOIT cazada por la heuristica del ELISTARA
Una nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la version 25.86 del ELISTARA de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 2e500af0bda5a61a7b973a97e3ae2fa45a536c65f817d3c3bd39968f1b81e2dc SHA1: 78cbdb361027b23bbe6761512839ebb4152f30dc MD5: 40a87368ef71ae8324f7c91977647063 Tamaño: 656.1 KB ( 671796 bytes ) Nombre: CSRCS.EXE.Muestra EliStartPage v25.85 Tipo: Win32 EXE Detecciones: 33 / 42 Fecha […]
Leer el resto de esta entrada »
Publicado el 8 julio 2011 ¬ 13:44 pmh.mscComentarios desactivados en Nueva variante de BANLOAD.YA que se está recibiendo por mail
Recibido en un mail con un link, que descarga de una web de Chile el “fichero carta-id-384275.pdf.exe” con el pretexto de ser una carta extraviada, y ofreciendo un nuevo servicio de Correos ONLINE … Nótese que el fichero que descarga es de coble extension, y si bien el usuario ve aparentemente extension .PDF, realmente es […]
Leer el resto de esta entrada »
Publicado el 29 junio 2011 ¬ 11:31 amh.mscComentarios desactivados en Nueva variante de AUTOIT-CSRCS
Una nueva variante de AUTOIT pasa a ser controlada a partir del ELISTARA 23.52 de hoy El preanalisis con VT ofrece el siguiente informe: File name: CSRCS.EXE Submission date: 2010-09-23 16:14:42 (UTC) Current status: finished Result: 31 /43 (72.1%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 […]
Leer el resto de esta entrada »
Publicado el 31 diciembre 2010 ¬ 10:53 amh.msc
Pasamos a controlar esta nueva variante de malware AUTOIT segun el preanalisis del VirusTotal File name: CSRCS.EXE.Muestra EliStartPage v22.29 Submission date: 2010-12-31 09:47:58 (UTC) Current status: queued queued analysing finished Result: 33/ 43 (76.7%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.12.31.00 2010.12.30 Worm/Win32.AutoIt AntiVir 7.11.0.242 […]
Leer el resto de esta entrada »