Posted in 19 febrero 2013 ¬ 17:11 pmh.mscComentarios desactivados en Nueva variante de NAVIPROMO cazada por la heuristica del ELISTARA, aun poco detectado por los actuales AV (solo 4 de 46)
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de l version 27.11 del ELISTARA de hoy EL PREANALISIS DE VIRUSTOTAL OFRECE EL SIGUIENTE INFORME: SHA256: 1ed81812a68a934819f20b83b676051bd08ea845dc3d0be8eeea09a1a0883252 SHA1: f43073b75f89cf209296d77ae6a2173d9dd311d9 MD5: cb3b6938b469a0489405868fc62150c8 Tamaño: 964.0 KB ( 987136 bytes ) Nombre: SPBBVB.EXE.Muestra EliStartPage v27.10 Tipo: Win32 EXE Etiquetas: peexe Detecciones: 4 / 46 […]
Read the rest of this entry »
Posted in 19 febrero 2013 ¬ 13:09 pmh.mscComentarios desactivados en Nueva variante de NAVIPROMO cazada por la heuristica del ELISTARA y aun poco controlada por los actuales Av (SOLO 5 DE 45)
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la version 27.11 del ELISTARA de hoy El preanalisis de virustotal ofrece el siguiemte informe: SHA256: 7965703b22596c1006ca8841b80ea2be615ee413ff96c91fee0614e3a7199b81 SHA1: f73bdaae3df36a6c870338f57daef17ba61f97c9 MD5: b41c6b3efc6b49f641e8117aa9ed855d Tamaño: 1.7 MB ( 1731584 bytes ) Nombre: QTDADOK.EXE.Muestra EliStartPage v26.56 Tipo: Win32 EXE Etiquetas: peexe Detecciones: 5 / 45 […]
Read the rest of this entry »
Posted in 13 febrero 2013 ¬ 18:19 pmh.mscComentarios desactivados en Nueva variante de malware WINSEC cazado por la heuristica del ELISTARA
Recibida nueva muestra sospechosa pasa a ser controlada especificamente a partir de ELISTARA 27.07 El preanalisis de virustotal ofrece este informe: SHA256: 4c5112b5d0ebc96d514415d5b45696dd63e52da7793b6ffce2c613e012967e6d SHA1: c0c33c04ccc038d55771187ec687cdc0a498e8c1 MD5: 28392f15a794f04f94c584861989c528 Tamaño: 282.5 KB ( 289280 bytes ) Nombre: WINSEC.EXE.Muestra EliStartPage v27.06 Tipo: Win32 EXE Detecciones: 15 / 45 Fecha de análisis: 2013-02-13 17:15:36 UTC ( hace 0 minutos […]
Read the rest of this entry »
Posted in 13 febrero 2013 ¬ 18:06 pmh.mscComentarios desactivados en Nueva variante de KEYLOGGER TEST cazado por la heuristica del ELISTARA
Recibida nueva muestra sospechosa pasa a ser controlada ESPECIFICAMENTE a partir de ELISTARA 27.07 El preanalisis de virustotal ofrece este informe: SHA256: 66e38a3a3d090e3f21f4696e79af38bcb876b928c7a98801af4e176aa29bf1f8 SHA1: 64ac305c0fa155337960ed35281dd69d9f0b5057 MD5: 3954dd572ac1f50476a9eca47273c87f Tamaño: 228.0 KB ( 233472 bytes ) Nombre: HAL23U.EXE.Muestra EliStartPage v27.06 Tipo: Win32 EXE Detecciones: 22 / 45 Fecha de análisis: 2013-02-13 16:10:59 UTC ( hace 0 minutos […]
Read the rest of this entry »
Virus3954dd572ac1f50476a9eca47273c87f, 64ac305c0fa155337960ed35281dd69d9f0b5057, Artemis!3954DD572AC1, DangerousObject.Multi.Generic, Dropper.Generic7.BHDM, elistara, HAL23U.EXE, Trj/Dtcontx.A, Win32/Ainslot.A, Win32/Injector.ACOC, WS.Reputation.1
Posted in 13 febrero 2013 ¬ 10:45 amh.mscComentarios desactivados en Nueva variante de NAVIPROMO cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la version 27.07 del ELISTARA de hoy El preanalisis de virus total ofrece el siguiente informe: SHA256: 4edf46da67585ec6b03dd532b2f11b57d95bc28d75ff540fd387b5cdbd78c0f7 SHA1: 61a6795dff960ef5eb2a4461a7ea05f1abe1994e MD5: 2d8f6518800967be6873d454ff0c8a48 Tamaño: 1.3 MB ( 1398784 bytes ) Nombre: LOLLIPOP.EXE.Muestra EliStartPage v27.05 Tipo: Win32 EXE Detecciones: 11 / 44 Fecha […]
Read the rest of this entry »
Posted in 6 febrero 2013 ¬ 18:45 pmh.mscComentarios desactivados en Nueva variante de NAVIPROMO cazado por la heuristica del ELISTARA, aun poco detectado por los actuales AV (solo 4 de 46)
Una nueva muestra pedida por el ELISTARA pasa a ser controlada a partir de la version 27.04 de mañana (hoy no ha habido tiempo para analizarlo e incluirlo en el ELISTARA 27.03) El preanalisis de virustotal ofrece el siguiente informe: SHA256: 7f9d7671600000206c9c9161ca4b70dc505141e488885f89f5039aecc3469d2b SHA1: 7e534c32f7c1bedeaac4312467cc107845762627 MD5: e668f101f541683c7b16c66bc953aa3d Tamaño: 1.4 MB ( 1431040 bytes ) Nombre: LOLLIPOP.EXE.Muestra […]
Read the rest of this entry »
Posted in 6 febrero 2013 ¬ 17:54 pmh.mscComentarios desactivados en Nueva variante de FAKE AV cazado por la heuristica del ELISTARA
Una nueva muestra pedida por el ELISTARA pasa a ser controlada a partir del ELISTARA 27.03 de hoy El preanalisis de virustotal ofrece el siguiemte informe: SHA256: 6181ac803880f66a2226cea94e212953cbd6248cb5b1e2f2d3bee4a06d417b83 SHA1: 4e0b9720f9c18961d1a2987b278d014097bbc39c MD5: 033b04424ec4fca17ccc615e400c53c4 Tamaño: 288.0 KB ( 294912 bytes ) Nombre: DSMMQWNIVI.EXE.Muestra EliStartPage v27.01 Tipo: Win32 EXE Etiquetas: peexe armadillo Detecciones: 17 / 46 Fecha de […]
Read the rest of this entry »
Posted in 6 febrero 2013 ¬ 16:46 pmh.mscComentarios desactivados en Nueva variante de RANSOM WINLOCK (VIRUS DE LA POLICIA), cazado por la heuristica del ELISTARNueva variante de RANSOM WINLOCK (VIRUS DE LA POLICIA), cazado por la heuristica del
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 27.03 de hoy El preanalisis de virustotal ofrece el siguiemte informe: SHA256: 1c5088b39e9471e14d938b975cd5d52877ee54bffa60a54735a809e88c80a98e SHA1: 6fd24e3f5f8856c547d2fe87cf615b135b72d888 MD5: 0e9b9c1712c27068dd7d35bdb557ce77 Tamaño: 92.0 KB ( 94208 bytes ) Nombre: SKYPE.DAT.Muestra EliStartPage v27.02 Tipo: Win32 EXE Detecciones: 14 / 45 Fecha de análisis: 2013-02-06 15:37:31 […]
Read the rest of this entry »
Posted in 29 enero 2013 ¬ 17:33 pmh.mscComentarios desactivados en Mueva variante de AUTORUN VBML recibido con otros 6 ficheros VBML del mismo cliente
7 muestras del mismo malware, con diferentes nombres, nos han sido enviadas para analizar, al pedir muestra de ellas el ELISTARA. A partir del ELISTARA 26.97 de hoy, pasamos a controlarlas especificamente El preanalisis de virustotal ofrece el siguiente informe: SHA256: 480d0c4df43783a74765d2c022b33dc97d6c6c5dfa04771758ea3490845a11bf SHA1: fe1d5c378b9b274e403d2c599c8a8050921c9529 MD5: 7a53f0cdf55a6ead5ffff8fe0185bf47 Tamaño: 108.4 KB ( 111048 bytes ) Nombre: INTERNET […]
Read the rest of this entry »
Posted in 28 enero 2013 ¬ 15:24 pmh.mscComentarios desactivados en Otra variante de NAVIPROMO cazada por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 26.96 de hoy El preanalisis de virustotal ofrece este informe: SHA256: ab15db8b6e5818ba1318b275696c3c991d859db643e4a9db4e39ac1b0e83a4db SHA1: e8faa45ea5a490ba8d3048a3c71a5f5feddd2ba9 MD5: 6a8e56989516e2907c6c6e7882aeec44 Tamaño: 1.5 MB ( 1589248 bytes ) Nombre: LOLLIPOP.EXE.Muestra EliStartPage v26.95 Tipo: Win32 EXE Detecciones: 11 / 46 Fecha de análisis: 2013-01-28 13:51:10 […]
Read the rest of this entry »
Posted in 28 enero 2013 ¬ 12:55 pmh.mscComentarios desactivados en Nueva variante de MALWARE NOLC
A partir del ELISTARA 26.96 de hoy pasamos a controlar esta nueva variante de malware El preanalisis de virustotal ofrece este informe: SHA256: d610166695be41ea05f53ec1a4d58251d432a342ca9f306fcca9a143829adb80 SHA1: 29c93c3cd38f6ac25423763f2130dbb2cbabdf9b MD5: d65afd49b3bad00576e981665252803f Tamaño: 109.0 KB ( 111616 bytes ) Nombre: ayillshg.exe Tipo: Win32 EXE Etiquetas: peexe smtp Detecciones: 25 / 46 Fecha de análisis: 2013-01-28 10:09:07 UTC ( hace […]
Read the rest of this entry »
Posted in 25 enero 2013 ¬ 15:28 pmh.mscComentarios desactivados en Nueva variante de NAVIPROMO cazada por la heuristica del ELISTARA
Otra muestra cazada por la heuristica del ELISTARA, pasa a ser controlada especificamente a partir de la version 26.95 del ELISTARA de hoy El preanalisis de virus total ofrece el siguiente informe: SHA256: 9d705ded8b018c66ebf85dcae9532e72ac31a4ebc5c120f6f560f9cb9f8872e2 SHA1: 99401c2c35020950d099bf6697339637fcc6eea4 MD5: 14e705f931a571c812b4cd73d131df51 Tamaño: 1.5 MB ( 1605632 bytes ) Nombre: LOLLIPOP.EXE.Muestra EliStartPage v26.94 Tipo: Win32 EXE Etiquetas: peexe armadillo […]
Read the rest of this entry »