Publicado el 31 mayo 2012 ¬ 16:47 pmh.mscComentarios desactivados en Nueva variante de FAKE AV SMART FORTRES 2012 cazada por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA PASA A SER CONTROLADA ESPECIFICAMENTE a partir del ELISTARA 25.59 de hoy El preanalisis de virustotal ofrece este informe: SHA256: e9b563dd0209a655ca4f7e176227597180067c3f4d88509cc7b1e87bab5a7d75 SHA1: 8d53e84d232fdb7cd5a8c2247c72ba21731cf276 MD5: 9ba96aabd4945f2c1f7c0484eaff0ca6 Tamaño: 396.5 KB ( 406016 bytes ) Nombre: F4D55F2C000441875F569560D151FC4E.EXE.Muestra EliStartPage v25.57-fake AV smart fortres Tipo: Win32 EXE Detecciones: 23 / 41 Fecha de […]
Leer el resto de esta entrada »
Publicado el 22 mayo 2012 ¬ 10:22 amh.mscComentarios desactivados en Nueva variante de PALEVO cazada por la heuristica de nuestras utilidades
Otra muestra pedida por la heuriostica de ELISTARA/ELIPALEVO pasa a ser controlada especificamente a partir del ELIPALEVO 2.88 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: e80b552e095e170141d7413d3847315ac14b282c732e47851b371f21491597c7 SHA1: 35fbd21e8355375231956a5f8b48d17c2e9fabc1 MD5: d9559e2ec63e700e6cf29d2ce41c8ec0 Tamaño: 114.5 KB ( 117248 bytes ) Nombre: DEH3UBD.EXE.Muestra EliPalevo v2.87 Tipo: Win32 EXE Detecciones: 17 / 41 Fecha de análisis: […]
Leer el resto de esta entrada »
Publicado el 21 mayo 2012 ¬ 10:44 amh.mscComentarios desactivados en NUEVA VARIANTE DE FAKE AV SECURITY SHIELD CAZADA POR LA HEURISTICA DEL ELISTARA
Una nueva variante de este falso AV pasa a ser controlada especificamente a partir del ELISTARA 25.52 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: bacb7d0fcce68f9c92bea9a094ce6d05b8c819b0b85ac605b377720b989ed6c5 SHA1: 5a60dd108b4108996e3fb10aeba68bd03a085432 MD5: 57fd48cd26507346963951cf9fc722be Tamaño: 348.0 KB ( 356352 bytes ) Nombre: ZQBWPA.EXE.Muestra EliStartPage v25.50 Tipo: Win32 EXE Detecciones: 13 / 41 Fecha […]
Leer el resto de esta entrada »
Publicado el 14 mayo 2012 ¬ 16:46 pmh.mscComentarios desactivados en Nueva variante de FAKE AV SMART FORTRES 2012 cazada por la heuristica del ELISTARA
Una nueva muestra pedida por el ELISTARA pasa a ser controlada a partir del ELISTARA 25.47 de hoy SHA256: dcbd3beee9693e2c4181e790aac07f3f251b05e2d3ba3def3cd7dd3910a1418b SHA1: 75bf92e5949b747f03800f337621a88474cd157b MD5: 2a3a90ce50f674145878422a7225aec5 Tamaño: 367.0 KB ( 375808 bytes ) Nombre: F4D55F3E014FFC0400015B61D151FC4E.EXE.Muestra EliStartPage v25.46 Tipo: Win32 EXE Detecciones: 22 / 42 Fecha de análisis: 2012-05-14 14:33:48 UTC ( hace 0 minutos ) 01Más detalles […]
Leer el resto de esta entrada »
Publicado el 10 mayo 2012 ¬ 17:06 pmh.mscComentarios desactivados en Nueva variante de FAKE AV SMARTFORTRES 2012 cazadao por la heuristica del ELISTARA
Otra muestra de este popular FAKE AV pasa a ser controlado especificamente a partir del ELISTARA 25.45 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 35592577904b567e0589a7295b236ca3d071054210571394427d7d4f9f7fa895 SHA1: 9933f4b386ebf19c700d452e91e7cec5e506af1d MD5: 9ec07abeaf7f4835665703bd5d75edac Tamaño: 367.0 KB ( 375808 bytes ) Nombre: F4D55F3B00006E490003B9B5B4EB238B.EXE.Muestra EliStartPage v25.44 Tipo: Win32 EXE Detecciones: 12 / 42 Fecha de análisis: 2012-05-10 […]
Leer el resto de esta entrada »
Publicado el 24 abril 2012 ¬ 9:04 amh.mscComentarios desactivados en Nueva variante de FAKE AV SMARTFORTRESS 2012
Una nueva muestra pedida por el ELISTARA ha resultado ser otra variante de FAKE AV SMARTFORTRESS 2012, que pasamos a controlador especificamente a partir del ELISTARA 25.35 de hoy Este malware se caracteriza por no dejar ejecutar ninguna aplicacion cuando está residente, salvo que a la aplicación en cuestion se la renombre por EXPLORER.EXE (al […]
Leer el resto de esta entrada »
Publicado el 20 abril 2012 ¬ 18:03 pmh.mscComentarios desactivados en variante de FAKE AV SMART FORTRESS 2012
A partir de la version 25.33 del ELISTARA pasamos a controlar esta nueva variante de troyano El preanalisis de virustotal ofrece este informe: SHA256: f19a811598ecd476b77800cefc6f5ede726f0dc63aa45c73f175cf3e7a1cabcd SHA1: bda4a278f42283b51938d11ffff2f72f29fe9e48 MD5: ace3323a7a9916549310d8334d293dc5 Tamaño: 392.5 KB ( 401920 bytes ) Nombre: 529C505A212C27CD00015F1ED151FC4E.exe Tipo: Win32 EXE Detecciones: 13 / 42 Fecha de análisis: 2012-04-20 15:54:36 UTC ( hace 1 minuto […]
Leer el resto de esta entrada »
Publicado el 13 abril 2012 ¬ 11:13 amh.mscComentarios desactivados en Nueva variante de FAKE AV SMART FORTRESSS 2012 cazada por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la version 25.28 del ELISTARA de hoy EL preanalisis de virustotal ofrece este informe: SHA256: fc11316bdbb2b557e0b35b1758dc6fc4eee2f5a223c01f03e1aff1e06345646c SHA1: ad902553d6c4d4671af2bc919c4eca656c4867a7 MD5: c83900f54c58a67b533bb566dd7ab099 Tamaño: 393.0 KB ( 402432 bytes ) Nombre: F4D561ED001067CD3EA54C36B4EB238B.EXE.Muestra EliStartPage v25.27 Tipo: Win32 EXE Detecciones: 16 / 42 Fecha de análisis: […]
Leer el resto de esta entrada »
Publicado el 13 abril 2012 ¬ 9:51 amh.mscComentarios desactivados en Nueva variante de FAKE AV SMART FORTRESS 2012 cazada por la heuristica del ELISTARA
Una nueva muestra de este FAKE AV, actualmente de moda, pasa a ser controlada especificamente a partir del ELISTARA 25.28 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 48e05c0a33a15c98363ea77618f2235db17390327390f11ee68366c57d7f0f7c SHA1: ffb6969e4b1a3a06c45cfdaff1ee0bf8a37b45c7 MD5: 76d8ba25cc46fe4ec99f00c592205ddc Tamaño: 393.0 KB ( 402432 bytes ) Nombre: B7E8586B002803E60067F0FBD151FC4E.EXE.Muestra EliStartPage v25.27 Tipo: Win32 EXE Detecciones: 12 / 42 Fecha […]
Leer el resto de esta entrada »
Publicado el 12 abril 2012 ¬ 16:12 pmh.mscComentarios desactivados en Nueva variante de FAKE AV SMARTFORTRESS 2012, relativamente poco controlado por los actuales AV (solo 10 de 41)
Una nueva variante de este malware pasa a ser controlada a partir del ELISTARA 25.27 de hoy El preanalisis de virustotal ofrece este informe_ SHA256: 56013b5085051898829a8241c27e19850925c0fe96ef3cfd85dc09d70ae34601 SHA1: cacd9c1a9af15f1e767f56ddb0b52de38c02d958 MD5: 1f9a35caeafaf303bc3463049f5a8c2b Tamaño: 393.0 KB ( 402432 bytes ) Nombre: 529C5357008AA407005F6583D151FC4E.EXE.Muestra EliStartPage v25.26 Tipo: Win32 EXE Detecciones: 10 / 41 Fecha de análisis: 2012-04-12 14:06:10 UTC ( […]
Leer el resto de esta entrada »
Publicado el 11 abril 2012 ¬ 18:17 pmh.mscComentarios desactivados en Nueva variante de FAKE AV SMART FORTRESS 2012 cazada por la heuristica del ELISTARA
Una nueva muestra pedida por el ELISTARA pasa a ser controlada como FAKE AV SMART FORTRESS 2012 a partir del ELISTARA 25.26 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 94269312038166bafca65ac514d9af167ea667418d83b691839579058e03265d SHA1: 7047a85500d767093ef5001c0c488d06987a2ef3 MD5: 95ace958ce123b104e7e396f179967f3 Tamaño: 393.0 KB ( 402432 bytes ) Nombre: 529C505D000E3532012D8B2BD151FC4E.EXE.Muestra EliStartPage v25.16 Tipo: Win32 EXE Detecciones: 18 / […]
Leer el resto de esta entrada »
Publicado el 10 abril 2012 ¬ 16:52 pmh.mscComentarios desactivados en NUEVA VARIANTE DE FAKE SMART FORTRESS 2012
Nueva variante de esta familia que pasa a ser controlada a partir del ELISTARA 25,25 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: fd3f498934ff05a739a77ef56dd749788d19366afa3cd03ff176bc9a49a2f02b SHA1: e369abd9b7924f145c8fc756aa8622059d384d9a MD5: b11c2ee3bf780d192cd51bc846b47f9c Tamaño: 393.0 KB ( 402432 bytes ) Nombre: F4D55EDB000C774F00225B58D151FC4E.EXE.Muestra EliStartPage v25.24 Tipo: Win32 EXE Detecciones: 11 / 42 Fecha de análisis: 2012-04-10 14:45:41 UTC […]
Leer el resto de esta entrada »