Publicado el 9 marzo 2012 ¬ 12:42 pmh.mscComentarios desactivados en Nueva variante de DXDIAG cazada por la heuristica del ELISTARA
Una nueva muestra pedida por el ELISTARA pasa a ser controlada como DXDIAG a partir de la version 15.05 del ELISTARA de ayer El preanalisis de virustotal ofrecen este informe: SHA256: 677588485487772796950559cfa68f72fea0eb0d38dc9e0792ccb108be8179b5 SHA1: f61d35cd50a6c9428e81c38528f7fab006607d6e MD5: 66c27a5e7f2a9497e780c50771a5f37f Tamaño: 152.0 KB ( 155648 bytes ) Nombre: DXDIAG.EXE.Muestra EliStartPage v25.03 Tipo: Win32 EXE Detecciones: 12 / 43 Fecha […]
Leer el resto de esta entrada »
Publicado el 6 marzo 2012 ¬ 10:55 amh.mscComentarios desactivados en Variante de malware DXDIAG cazado por la heuristica del ELISTARA
Variante de malware DXDIAG cazado por la heuristica del ELISTARA Una muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 25.03 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 59cb6b56152ef79077d120a3a4781e41148da236afc233da292fdc8e0555aec1 SHA1: 1e2a3d9c9d7223823681c6c6cf630956906c10d5 MD5: 6a775de63c428dd042af899acea01e1e Tamaño: 85.0 KB ( 87065 bytes ) Nombre: DXDIAG.EXE.Muestra EliStartPage v25.00 Tipo: […]
Leer el resto de esta entrada »
Publicado el 8 febrero 2012 ¬ 13:16 pmh.mscComentarios desactivados en Nueva variante de DOWNLOADER DXDIAG cazada por el ELISTARA
Una nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 24.83 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 64a6f68584e3c0783ec617bf05a13b10cfd96e6661d2919b540f9a179ad5e63c SHA1: fde7b7c8ff83c77d65e266b104b2a19396c7e641 MD5: adf136dba2e351fdb7a9b7c8792c00ba Tamaño: 45.0 KB ( 46080 bytes ) Nombre: DXDIAG.EXE.Muestra EliStartPage v24.82 Tipo: Win32 EXE Detecciones: 9 / 43 Fecha de análisis: 2012-02-08 12:10:22 […]
Leer el resto de esta entrada »
Publicado el 28 diciembre 2011 ¬ 16:39 pmh.mscComentarios desactivados en Nueva variante de DX DIAG cazada por la heuristica del ELISTARA
Una nueva variante del DXDIAG pasa a ser controlada especificamente a partir de ELISTARA 24.54 de hoy El preanalisis de virustotal ofrece el siguiente informe File name: DXDIAG.EXE.Muestra EliStartPage v24.52 Submission date: 2011-12-28 15:22:56 (UTC) Result: 22/ 43 (51.2%) VT Communesult AhnLab-V3 2011.12.28.03 2011.12.28 Trojan/Win32.Jorik AntiVir 7.11.20.55 2011.12.28 TR/Crypt.XPACK.Gen Antiy-AVL 2.0.3.7 2011.12.28 – Avast 6.0.1289.0 […]
Leer el resto de esta entrada »
Publicado el 8 noviembre 2011 ¬ 17:24 pmh.mscComentarios desactivados en Nueva variante de malware DXDIAG cazada por la heuristica del ELISTARA
A partir de la version 24.22 del ELISTARA de hoy pasamos a controlar esta nueva variante del DXDIAG El preanalisis con el VirusTotal ofrece este informe: File name: DXDIAG.EXE.Muestra EliStartPage v24.21 Submission date: 2011-11-08 13:52:45 (UTC) Current status: finished Result: 23 /43 (53.5%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last […]
Leer el resto de esta entrada »
Publicado el 5 octubre 2011 ¬ 18:42 pmh.mscComentarios desactivados en Variante de DOWNLOADER DXDIAG
Downloader que acostumbra a descargar nuevas variantes de FAKE TOOLS Controlado a partir de ELISTARA 24.02 de hoy 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 1 VT Community user(s) with a total of 3064 reputation credit(s) say(s) this sample is malware. File name: DXDIAG.EXE.Muestra EliStartPage v24.00 […]
Leer el resto de esta entrada »
Publicado el 29 septiembre 2011 ¬ 17:27 pmh.mscComentarios desactivados en Nueva variante de DOWNLOADER DX-DIAG , que llega anexado a falso mail masivo de CORREOS y descarga Alureon y Fake Alerts
Una nueva variante de este fastidioso downloader, que además de descargar diferentes variantes de Fake Alerts complejos, sobreescribe el MBR con ALureon de diferentes tipos (con tecncicas stealth y otros con acceso a escritura denegado), lo pasamos a controlar a partir del ELISTARA 23.98 de hoy El preanalisis Virustotal nos ofrece el siguiente informe: […]
Leer el resto de esta entrada »