Nueva variante de FAKE AV DISK ANTIVIR cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 27.27 de hoy Como sea que intercepta los ejecutables, conviene renombrar el ELISTARA.EXE a EXPLORER.EXE para poderlo ejecutar. El preanalisis de virustotal ofrece el siguiente informe: SHA256: d6a5b67bfb19d5afa8cd213c878cb28ecffad21accfcce8b0f54d1ba79e78276 SHA1: 46a1596a771661d0bdba9c3f23d1b6fac48d1cf9 MD5: 56d436aa1c8563dc15054a2e0d0e67cc Tamaño: 448.0 KB ( 458752 bytes ) […]
Read the rest of this entry »