Publicado el 22 mayo 2014 ¬ 15:15 pmh.mscComentarios desactivados en NUEVA VARIANTE DE PUP TOOLBAR DEFAULTTAB
A partir del ELISTARA 30.01 de hoy, y tambien del ELIPUPS 2.0 , pasamos a controlar y eliminar esta nueva variante de PUP TOOLBARTABS El preanalisis de virustotal ofrece este informe: MD5 a1ef9f4e3caa067ad0c45130aefcf49b SHA1 842304512e5438033369d3cbb21c8a4f336ca809 Tamaño del fichero 457.6 KB ( 468600 bytes ) SHA256: 2b4518d0f893c45314ef72081ddd764eeab7c83f542071ea6561e33d4d39cad7 Nombre: DefaultTabBHO.dll Detecciones: 4 / 51 Fecha de análisis: […]
Leer el resto de esta entrada »
Publicado el 22 mayo 2014 ¬ 12:19 pmh.mscComentarios desactivados en Nueva variante de PUP -Adware AD Lyrics
Una nueva variante de este PUP lo pasamos a controlar a partir de ELISTARA 30.01 y ELIPUPS 2.0 El preanalisis de virustotal ofrece este informe: MD5 6c070eea21c339ad37f6ba0b5345bdeb SHA1 217fcbfd8f3f9d7654dff3ed210826465ff4d4c2 Tamaño del fichero 512.0 KB ( 524288 bytes ) SHA256: 3f4a831e23fc7e513b11b7a2186a138829e8d52387aa1a18d06d73ec771225cb Nombre: sense-bho.dll Detecciones: 7 / 52 Fecha de análisis: 2014-05-05 16:22:21 UTC ( […]
Leer el resto de esta entrada »
Publicado el 21 mayo 2014 ¬ 11:39 amh.mscComentarios desactivados en NUEVA VARIANTE DE NAVIPROMO CAZADA POR LA HEURISTICA DEL ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 30.00 de hoy, asi como identificado en el ELIPUPS 1.10 que ofrece desinstalarlo El preanalisis de virustotal ofrece el siguiente informe: MD5 7f213f2fda75c98beed2498906ad8a0e SHA1 6e9ad95d634be226a4a90c9ee3ac5ad4fc528a12 Tamaño del fichero 2.8 MB ( 2889216 bytes ) SHA256: 1619131ee08f825fb0196bdd3b58b2e6c8365a2422f3d60fc7868fcae3840c4e Nombre: LOLLIPOP_05171820.EXE.Muestra EliStartPage v29.98 […]
Leer el resto de esta entrada »
Publicado el 20 mayo 2014 ¬ 17:25 pmh.mscComentarios desactivados en NUEVA VARIANTE DE NAVIPROMO controlado a partir de ELISTARA 29.99 / ELIPUPS 1.9
Otra variante de este popular malware que ahora controlamos tambien como PUP, pasa a ser controlado a partir del ELISTARA 29.99 y/o ELIPUPS 1.9 de hoy El preanalisis de viristotal ofrece este informe: MD5 7db5159d293b41240463e9b20938c648 SHA1 e397c78ca06811dc0418e618ea03444083538cdf Tamaño del fichero 4.0 MB ( 4217344 bytes ) SHA256: 3e39a673a1e08414645f7d046ea6a8fd2226f66b398051ceffc9b5644d51c2f0 Nombre: LOLLIPOP.EXE Detecciones: 11 / 53 Fecha […]
Leer el resto de esta entrada »
Publicado el 20 mayo 2014 ¬ 12:10 pmh.mscComentarios desactivados en NUEVA VARIANTE DE EOREZO cazado por el sistema heuristico del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada a partir del ELISTARA 29.99 de hoy Tambien lo detecta y desinstala a voluntad del usuario el ELIPUPS 1.9 El preanalisis de virustotal ofrece este informe MD5 7113109795d978b1f6321b234ec0b6df SHA1 6fdcf4c83fd7eff8ded79588123c362ee810cdec Tamaño del fichero 3.8 MB ( 3983824 bytes ) SHA256: 87c4fb3b5f708cf0ac5434554f5bfe5b3fc660d5a98b4c13190b17c4b8f0dcc5 Nombre: FST_AR_50.EXE.Muestra EliStartPage v29.98 […]
Leer el resto de esta entrada »
Publicado el 20 mayo 2014 ¬ 11:57 amh.mscComentarios desactivados en Nueva variante de PUP CROSSRIDER cazada por el sistema heuristico del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada a partir del ELISTARA 29.99 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 e0bcf2859f32ebb7e568ef1ec758f684 SHA1 6f66e94412a9cf60c7ddd21bee1f5a6e44e4228c Tamaño del fichero 717.9 KB ( 735080 bytes ) SHA256: 0c8f21f969278654b0261436b87f8d75bef35a4877ef498f370610582640a2be Nombre: FPRO_1.2-BHO64.DLL.Muestra EliStartPage v29.98 Detecciones: 7 / 52 Fecha de análisis: 2014-05-20 09:48:16 UTC […]
Leer el resto de esta entrada »
Publicado el 19 mayo 2014 ¬ 18:30 pmh.mscComentarios desactivados en NUEVA VARIANTE DE NAVIPROMO, controlado por ELISTARA y ELIPUPS
Otra variante del NAVIPROMO pasa a ser controlada totalmente por cualquiera de nuestra dos utilidades ELISTARA 29.98 y ELIPUPS 1.8 El preanalisis de virustotal ofrece este informe: MD5 a78efd3db62c46a8e51caabae8cd0a52 SHA1 ad726d56750f1bf9f30a6bb6ad3702ec34e0ae39 SHA256 425b1620427c6d053af29f4d773f31bb5f016ca2ba0da3e3d2bbeb8459d04cad ssdeep49152:OZUUUUU/DtRL8OnV+8JrUR+81UQcuS2avyEZn:eUUUUU/f8AjJp5AwFn imphash ac90e969b38d39a38b0542f69ace5546 Tamaño del fichero 2.8 MB ( 2888704 bytes ) SHA256: 425b1620427c6d053af29f4d773f31bb5f016ca2ba0da3e3d2bbeb8459d04cad Nombre: LOLLIPOP.EXE Detecciones: 2 / 50 Fecha de […]
Leer el resto de esta entrada »
Publicado el 19 mayo 2014 ¬ 18:10 pmh.mscComentarios desactivados en NUEVAS VARIANTES DE CROSSRIDER QUE PASAMOS A CONTROLAR CON ELIPUPS /ELISTARA
Dos nuevas variantes de pups “CROSSRIDER” pasan a ser controladas a partir del ELIPUPS 1.8 de hoy y ofrece su desinstalacion. Tambien el ELISTARA las detecta, si bien con este último la desinstalación no es total (solo elimina dichos ficheros) El preanalisis de virustotal ofrece estos informes: MD5 16022ff8acde38acf3d064f2775c8757 SHA1 c626f49a42bf5e22f5fb3f80eed6df34103ef405 Tamaño del fichero 526.9 […]
Leer el resto de esta entrada »
Virus16022ff8acde38acf3d064f2775c8757, 6351e7af6f0cc42fbc4d7206651e24c2, Adware-CrossR!16022FF8ACDE, Adware-CrossR!6351E7AF6F0C, Adware/CrossRider.A.4508, c626f49a42bf5e22f5fb3f80eed6df34103ef405, Crossrider, d2fc09afaf23d4f8723600b8c23f50ff82cf069d, ELIPUPS, elistara, Fpro_1.2-bho.dll, Generic5.AUAL, MPlayerplus_01-bho.dll, PUP.Optional.Feven.A, PUP.Optional.MPlayerplus.A, PUP/PlusHD, WS.Reputation.1
Publicado el 15 mayo 2014 ¬ 9:40 amh.mscComentarios desactivados en NUEVA VARIANTE DE PUP MYSEARCHDIAL QUE PASAMOS A CONTROLAR CON ELISTARA Y ELIPUPS
A partir del ELISTARA 29.96 de hoy pasamos a controlar los ficheros de este PUP, si bien la desinstalacion completa se ofrece a partir del ELIPUPs 1.96 El preanalisis de virustotal ofrece el siguiente informe: MD5 c435afd2f5ca8fb858f5335ebf6034ae SHA1 191ed469327085b0da978622b95f232ab1d5b697 Tamaño del fichero 708.8 KB ( 725792 bytes ) SHA256: 332a5a7a7c065bb727c14cebc2ccd953fd031ffe9e79d4136bff0c2e7f0312e5 Nombre: mysearchdialSetup.exe Detecciones: 12 […]
Leer el resto de esta entrada »
Publicado el 14 mayo 2014 ¬ 11:27 amh.mscComentarios desactivados en NUEVA VARIANTE DE TOOLBAR MYSEARCHDIAL (PUP)
Otra variante de PUP (POTENTIALLY UNWANTED PROGRAM) que pasamos a controlar a partir del ELIPUPS 1.6 de hoy El preanalisis de virUstotal ofrece este informe: MD5 c435afd2f5ca8fb858f5335ebf6034ae SHA1 191ed469327085b0da978622b95f232ab1d5b697 Tamaño del fichero 708.8 KB ( 725792 bytes ) SHA256: 332a5a7a7c065bb727c14cebc2ccd953fd031ffe9e79d4136bff0c2e7f0312e5 Nombre: mysearchdialSetup(1).exe Detecciones: 13 / 50 Fecha de análisis: 2014-05-13 16:53:22 UTC ( hace […]
Leer el resto de esta entrada »
Publicado el 7 mayo 2014 ¬ 17:14 pmh.mscComentarios desactivados en NUEVA APARICION DEL DOWNWARE SUP TAB, que al abrir el navegador ofrece tres pantallas en horizontal, y aun es muy poco detectado por los actuales AV (solo 4 de 52)
Otra novedad dentro de los downwares es este SUP TAB, que presenta tres pantallas al abrir el navegador, como pagina de inicio, aunque se tenga esta en pagina en blanco Ofrecemos una vista de dichas pantallas por lo de que vale mas una imagen que mil palabras: El preanalisis de virustotal ofrece este informe […]
Leer el resto de esta entrada »
Publicado el 7 mayo 2014 ¬ 16:52 pmh.mscComentarios desactivados en Lista de nuevos downwares que se añaden al control del ELIPUPS de hoy (v1.2)
De entre los downware que estamos monitorizando hoy, unos cuantos típicos los pasamos a controlar con el ELIPUPS.EXE, que es el que mejor ofrecerá la desinstalacion total de los mismos, indicando a continuación un listado de algunos que hemos añadido al ELIPUPS 1.2 de hoy: Google-Chrome.exe atubecatcher.exe VLC_Media_Player.exe google_chrome_es.exe Firefox.exe Setup.exe mozilla firefox 29.0.exe Player_Setup.exe […]
Leer el resto de esta entrada »