Publicado el 18 mayo 2017 ¬ 8:06 amh.mscComentarios desactivados en MD5 que identifica el nuevo virus Adylkuzz , tambien conocido como RANSOM BITCOINMINER
Como decíamos ayer, un nuevo virus que utiliza los agujeros de seguridad del WannaCry, ha hecho su aparición, y ofrecemos su MD5 f2e1d236c5d2c009e1749fc6479a9ede Con lo que nuestro ELIMD5.EXE ya puede localizar el fichero infectado con este nuevo engendro, si ha invadido cualquiera de los ordenadores de la red. Ver analisis general actual del informe de virustotal […]
Leer el resto de esta entrada »
Publicado el 17 mayo 2017 ¬ 13:03 pmh.mscComentarios desactivados en VARIOS MD5 DE DIFERENTES VARIANTES DE WANNACRY QUE PUEDEN LOCALIZARSE CON NUESTRO ELIMD5.EXE
A pesar de no tener ningun usuario infectado con dicho virus, y disponer de los parches de Microsoft para evitar la propagación del gusano portador del ransomware en la red, y que los principales antivirus como McAfee y Kaspersky ya los controlan, mientras no podamos monitorizar alguna muestra y controlarla con nuestro ELISTARA, ofrecemos varios […]
Leer el resto de esta entrada »
Publicado el 5 febrero 2014 ¬ 11:52 amh.mscComentarios desactivados en Mas incidencias con el dichoso ransomware cryptorbit
Si bien ya hemos posteado varias veces incidencias con este malware que codifica los ficheros de datos, de forma que para acceder a ellos de nuevo, hay que recuperarlos de la copia de seguridad (que siempre se ha de tener al día) , o pagar el rescate (no aconsejable), por si la ultima variante analizada […]
Leer el resto de esta entrada »
Virus08c13d1e9c67aa5683b401168bd28ca228b72c14, 7d0e4b39930272cecf5ab82e9b05b41c, Dowloader-FEX, ELIMD5, TR/Dldr.Agent.hboro, Trj/Genetic.gen, Trojan.Cryptolocker.C, Trojan.FakeBankDoc, Trojan.Win32.Sharik.rhh, vti-rescan, Win32/Malagent, Win32/TrojanDownloader.Nymaim.AB, Zbot-SIS, Zbot.EVJ
Publicado el 30 enero 2014 ¬ 12:04 pmh.mscComentarios desactivados en MAIL QUE SE RECIBE CON FICHERO ANEXADO “VIDEO_INTIMO.zip”
Se recibe la noticia de mail masivo que está anexando fichero ZIP que descarga un BANLOAD, ingresando un cazapasswords bancario con el que el hacker puede tener acceso a su cuenta bancaria De momento no hemos recibido muestra de dicho fichero, pero mientras nos llega y pasamos a controlarlo con el ELISTARA, si algun usuario […]
Leer el resto de esta entrada »
Virus2eedbd58a2ed23d8b164665254f56e04, Downloader.Banload2.FJE, ef71e271b8824c0a06329254883c859c6613f25d, ELIMD5, elistara, Malware-gen, TR/Banload.uwe, Trj/Banker.LDW, Trojan-Banker.Win32.ChePro.gkb, Trojan-FDIG!2EEDBD58A2ED, Video_Intimo.cpl, Win32/TrojanDownloader.Banload.SXK
Publicado el 29 enero 2014 ¬ 18:01 pmh.mscComentarios desactivados en Y SOBRE LOS RANSOMWARES CODIFICADORES DE FICHEROS DE DATOS, AMPLIACION DEL INFORME DEL CRYPTOLOCKER
Al haber hoy recibido noticias del nuevo CRYPTORBIT, que viene a ser una variante de dicho CRYPTOLOCKER, y si bien lo controlan la mayoría de antivirus de virustotal (46 de 49) , por si alguien está interesado en escanear con el ELIMD5.EXE algun ordenador sospechoso en busca de ficheros infectados con dicho RANSOMWARE CRYPTOLOCKER, informamos […]
Leer el resto de esta entrada »
Virus{71257279-042b-371d-a1d3-fbf8d2fadffa}.exe, 04fb36199787f2e3e2135611a38321eb, 65559245709fe98052eb284577f1fd61c01ad20d, ELIMD5, Ransom-AQL, Ransomer.CEL, RDN/Ransom!dp, TR/Fraud.Gen2, Trj/Ransom.AZ, Trojan-Ransom.Win32.Blocker.cfwh, Trojan.Cryptolocker, Trojan.Ransom, Win.Trojan.Cryptolocker, Win32/Crilock.A, Win32/Filecoder.BQ
Publicado el 29 noviembre 2013 ¬ 12:58 pmh.mscComentarios desactivados en NUEVA VARIANTE DE FAKE AV “Windows Expert Console”
Nos han llegado noticias de que otro falso antivirus está proliferando por internet causando estragos, el cual acostumbra a llegar con el nombre de CLEANER.EXE, aunque puede ser otro, como guard-lwsd.exe, con este icono: La imagen que presenta es El preanalisis de virustotal ofrece este informe: MD5 5d5475afa728410f14c08fcbe7500150 SHA1 e1ae7803c25751fcabc5aeed4810a3d76b28236b File size 1.1 MB ( […]
Leer el resto de esta entrada »
Publicado el 12 enero 2013 ¬ 19:47 pmh.mscComentarios desactivados en Inteco alerta de un virus en forma de salvapantallas de una chica ‘ligera de ropa’ para robar datos del equipo
El Instituto Nacional de Tecnologías de la Comunicación (INTECO) ha catalogado AutoIt.RG, un troyano para la plataforma Windows que llega al sistema a través de un fichero adjunto a un correo electrónico, descargado inadvertidamente por el usuario o a través de redes P2P (de intercambio de archivos). Este fichero simula ser un salvapantallas de una […]
Leer el resto de esta entrada »
Noticias, Virus17d2e56ffa8712072a9d61ca8f41440dfa3b6ed78, 1b2c85715cbc76410bd7c3d4f6c4e88bCRC-3272bb50c9, 1f12e08817c0eb329a3af7d99713c611db702d5b3, 5497f2260591cee99db90b7d99c5eb84, 5497f2260591cee99db90b7d99c5eb84CRC-323664d58f, ELIMD5, elipen, Inteco, jasmin.scr, pybue.exe, redes p2p, salvapantallas de una chica
Publicado el 26 noviembre 2012 ¬ 13:05 pmh.mscComentarios desactivados en Se descubre nuevo malware NARILAM, parecido al STUXNET, que corrompe bases de datos SQL
Recientemente se ha descubierto el W32.Narilam, un nuevo tipo de malware que está expandiéndose por Irán, Reino Unido, algunas zonas de Estados Unidos y Alaska. Curiosamente Narilam trabaja muy similar a Stuxnet. Es un gusano, que se propaga a través de unidades extraibles y archivos compartidos en Red. MD5: 0x1808E4EA6FFC20FC28CDB33F4F1270F2 SHA-1: 0x2E54E730BD0DF89F0E26FE7A57518215AB5CC424 Filesize: 1.569.792 bytes […]
Leer el resto de esta entrada »
Publicado el 3 octubre 2011 ¬ 18:20 pmh.mscComentarios desactivados en malware en proceso de monitorización : Resulta ser un FAKE AV SECURITY SHIELD
Sin tiempo de monitorizarlo, ofrecemos informacion de nueva variante de malware, posiblemente >Fake Alert, que mañana pasaremos a controlar especificamente con el ELISTARA 24.01 File name: __onjawey.vir Submission date: 2011-10-03 15:10:17 (UTC) Result: 26/ 43 (60.5%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.10.03.00 2011.10.03 Trojan/Win32.Buterat AntiVir […]
Leer el resto de esta entrada »
Publicado el 15 septiembre 2011 ¬ 18:24 pmh.mscComentarios desactivados en Descubierto un nuevo virus de BIOS: el MEBROMI
Especialistas en seguridad han descubierto recientemente un virus que llega en el BIOS, haciendo que sea muy difícil eliminarlo utilizando las soluciones antivirus comerciales actuales. El virus llamado Mebromi parece tener como blanco a los usuarios chinos, especialmente los propietarios de BIOS AMI, AWARD o PHOENIX, pero esto no significa que el resto del mundo […]
Leer el resto de esta entrada »
Noticias, Virus331151dc805875de7a7453ad00803ee9621ea0ce, bb5511a6586ba04335712e6c65e83671, Boiskit.a, ELIMD5, Heuristic.LooksLike.Heuristic.BehavesLike.Win32.Trojan.B, MEBROMI, Rootkit.Win32.Mybios.a, Trojan.Mebromi, virus de BIOS, Win32/Bioskit.A, Win32/TrojanDropper.RootDrop.AB
Publicado el 30 agosto 2011 ¬ 15:16 pmh.mscComentarios desactivados en ULTIMA HORA : Un nuevo gusano “MORTO” infecta Windows a través del protocolo de escritorio remoto
“Morto” es el último gusano de Internet que se ha detectado para Windows, puede realizar ataques DDoS y afecta a aquellos sistemas con contraseñas de administrador más débiles. Un nuevo malware, llamado “Morto”, está infectando máquinas con sistema operativo Windows a través del Protocolo de Escritorio Remoto (RDP). De hecho, se trata del primer gusano […]
Leer el resto de esta entrada »
Noticias, Virus3389, 5df13bd65f7bd7035ef06b3cea5583f9bfdc6588, Artemis!EBB3A5964DA4, ebb3a5964da485c0b9e67164b047a7a5, ELIMD5, Escritorio Remoto, File.dll, Morto, RDP, Trojan.Win32.Pakes.qay, Win32.Worm.Morto.B, Win32/Morto.A, Worm.Morto-1, Worm/Morto.A
Publicado el 29 julio 2011 ¬ 10:35 amh.mscComentarios desactivados en Variante de PALEVO controlada por la mayoría de AV, recibida para analizar
De la tan conocida familia Palevo, que se propaga por pendrive, hemos recibido esta muestra que ya controlan el 100 % DE LOS AV del VirusTotal, y que pasaremos a controlar a partir del ELIPALEVO 2.59 El preanalisis del VirusTotal ofrece este informe File name: MSGVN.EXE (Taskman).vir Submission date: 2011-07-29 08:01:55 (UTC) Current status: […]
Leer el resto de esta entrada »
Virus3f1bc25bfb1f63b875249fc11199428e14188a04, d608c5edcbf88e3577d95451fdca6979, ELIMD5, ELIPALEVO, elipen, MSGVN.EXE, P2P-Worm.Win32.Palevo.auvb, W32.Pilleuz, W32/P2Pworm.OJ, W32/Rimecud.gen.ag, Win32/Peerfrag.IS, Win32/Rimecud.B