Entradas con la etiqueta ‘Downloader.Dromedan’

DOWNLOADER SOUNDER DE 72 MB CAZADO POR EL SISTEMA HEURISTICO DEL ELISTARA

Una muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 32.89 de hoy Se da la circunstancia de que el fichero original mide mas de 70 MB, siendo codigo solo los primeros 212 KB, y el resto paja de relleno, seguramente para que no se pueda subir a los analizadores […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE DOWNLOADER FAKEWRITE cazada por la heuristica del ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 31.51 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 2c353cbcf54a0958ba609bcd1cb065ac SHA1 4a9007e28f339cf64c72704e9e32ae7d89af48ad Tamaño del fichero 139.3 KB ( 142629 bytes ) SHA256: 82ddb70ea8ecdf3db5b2b5d48e21a18aed6a5b1c4729a43f8b86e7fa9022652e Nombre: CCIUVOYI.SCR.Muestra EliStartPage v31.50 Detecciones: 47 / 57 Fecha de análisis: 2015-01-26 10:22:29 UTC […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE FAKEWRITE DESCARGADO POR UN SOUNDER, Y QUE GENERA NUEVAS VARIANTES DE SPYZBOT-Y Y MALWARE CHROMEUPDATE

Otra variante del Fakewrite que descarga e instala malwares, entre ellos una variante de la conocida familia SPYZBOT-Y y otra de nueva generacion MALWARE CHROMEUPDATE, pasa a ser controlado especificamente a partir del ELISTARA 30.53 de hoy El preanalisis de viriustotal ofrece el siguiente informe: MD5 87d98c5525dcbf19461ac9c584a7d01f SHA1 0beeb8740369834a744826ff19e03604c82d0900 Tamaño del fichero 13.5 KB ( […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE DOWNLOADER FAKEWRITE CAZADA POR EL SISTEMA HEURISTICO DEL ELISTARA

Otra muestra pedida por el ELISTARA, pasa a ser controlada especificamente a partir del ELISTARA 29.77 de hoy El preanalisis de virustotal ofrece este informe:   MD5 eb6fbee1e077e76f5dd7bc79ecd070f1 SHA1 b607e106e43cd5c8a410a9cdf9071e3a6cc1ee70 Tamaño del fichero 141.1 KB ( 144530 bytes ) SHA256: ed56aec1f544c93a953bbaa0b5b3c6e8e08f473e5df2968cbd88196688ff1619 Nombre: CCITUYH.COM.Muestra EliStartPage v29.76 Detecciones: 44 / 51 Fecha de análisis: 2014-04-10 08:33:55 UTC […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE DOWNLOADER FAKEWRITE

A partir del ELISTARA 29.44 de hoy, pasamos a controlar esta nueva variante de esta familia de downloaders El preanalisis de virustotal ofrece este informe: 5 96d9f0831fe14ad35f524bd7ef4daa03 SHA1 b5395bd5b26f648790076d10a7873736aae447d9 Tamaño del fichero 13.5 KB ( 13824 bytes ) SHA256: 101f085af826e49e2face01e278a4a23274ca42fd07afdbf98957d763511109c Nombre: msufubwm.scr Detecciones: 44 / 49 Fecha de análisis: 2014-02-24 16:20:43 UTC ( hace 0 […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE PROXY HIOLES QUE INSTALA DLL MALICIOSA

Un fichero EXE descargado por un downloader instala una DLL que pasa a ser controlada como proxy HIOLES a partir del ELISTARA 29.30 de hoy El preanalisis de virustotal ofrece estos informes sobre el EXE descargado y la DLL que instala: Preanalisis del EXE malicioso descargado por un downloader: MD5 a9e1e463287a6486a4f42b75f1149740 SHA1 83e8f764c6104e8f039c20e312970da1f3e63850 File size […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE FAKE WRITE creado por el Sounder

Otra variante de este popular downloader pasa a ser controlada especificamente a partir del ELISTARA 28.34 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 417b6d07be7a632302f82683517e97c5a785719b69077f4110b8529a0ac24234 SHA1: 22e8090be4beaf9f4bf16f8188f0eeff8e7d3e3a MD5: 06183dc4a8229efcd96207bf2c33feb9 Tamaño: 103.2 KB ( 105655 bytes ) Nombre: ccyinao.pif Tipo: Win32 EXE Detecciones: 39 / 45 Fecha de análisis: 2013-09-13 08:06:01 UTC ( hace […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE Downloader FAKE WRITE cazado pr la heuristica del ELISTARA

Una nueva muestra recibida para analizar pasa a ser controlada especificamente a partir del ELISTARA 28.24 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 7d72f243e7219c56cbfd22f03b0a8bfa6be57b521a4e0beb501822f9d752ac7f SHA1: bc06e31739b7604e80f541203104045cc202da10 MD5: d47f069cd335095c3c2e1ee3d165dd33 Tamaño: 277.0 KB ( 283648 bytes ) Nombre: CCAUGZZFY.CMD.Muestra EliStartPage v28.20 Tipo: Win32 EXE Detecciones: 42 / 46 Fecha de análisis: 2013-08-29 10:10:54 UTC […]

Leer el resto de esta entrada »

NUEVAS VARIANTES DE DOWNLOADER FAKEWRITE CREADAS POR DROPPER GAMARUE

Al procesar los últimos Gamarue recibidos, nos ha creado nuevas muestras del FAKE WRTE, que ya controlamos con el ELISTARA 28.24 de hoy Los preanalisis de virustotal sobre dichas muestras, ofrecen los siguientes mensajes: SHA256: baa7b0d4fd707e04a2d4c82384cab6c5b5f4e6aa599d7fd55107d494a4a90830 SHA1: 0b48eabc9b8b31713fc078f3df27d6d4fe7089f6 MD5: 2229ed2b24a3ff1461580bd0e052690b Tamaño: 115.1 KB ( 117837 bytes ) Nombre: ccayaivvf.bat Tipo: Win32 EXE Detecciones: 34 / […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE DROPPER GAMARUE de los que crean downloaders Fake Write

Una nueva variante de esta conocida familia pasa a ser controlada a partir del ELISTARA 28.23 de hoy El preanalisisd e virustotal ofrece este informe: SHA256: 44a71ac36d637f3430e31f04c7b60792faa5967a0c9a4110d741a25fbd741b8c SHA1: 752c7cd335bc813535f2fe2ba4101bb7c456478f MD5: e1168f6ce566655254e71345e49dd1a5 Tamaño: 563.5 KB ( 577024 bytes ) Nombre: vt-upload-3U0rz Tipo: Win32 EXE Etiquetas: peexe armadillo Detecciones: 34 / 45 Fecha de análisis: 2013-08-03 05:21:02 […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE DOWNLOADER GAMARUE, cazada por la heuristica del ELISTARA

  Otra muestra pedida por el ELISTARA, variante de este prolifico downloader, pasará a estar controlada especificamente a partir del proximo ELISTARA 28.21 El preanalisis de virustotal ofrece este informe: SHA256: 03103b40b95070e4d14803e949dc754ca02bcea25e8b3a4194f7d248f15ca515 SHA1: 3aa22a80b9061b47eb16b61affe711e899ce4742 MD5: 55836a428c18f3fc2afed29dc485d824 Tamaño: 98.0 KB ( 100352 bytes ) Nombre: CCFXYYA.COM.Muestra EliStartPage v28.20 Tipo: Win32 EXE Etiquetas: peexe armadillo Detecciones: 30 / […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE DROPPER GAMARUE cazado por la heuristica del ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 28.09 de hoy El preanalisis de virustotal ofrece el siguiente informe:   SHA256: 01ae2b3011dbef145b63bf574054bd1a4b569fe0dd7349aba60d29c30cf7db69 SHA1: 7457bc8c52f2e01e369812562f01699ef4caeecd MD5: 0f8d239dc9c43c839c1820e171b43603 Tamaño: 753.5 KB ( 771584 bytes ) Nombre: TRUSTEDINSTALLER.EXE.Muestra EliStartPage v28.08 Tipo: Win32 EXE Detecciones: 38 / 47 Fecha de análisis: 2013-07-11 […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies