Publicado el 29 noviembre 2012 ¬ 18:53 pmh.mscComentarios desactivados en NUEVA VARIANTE DE FAKE AV LIVE SECURITY DESCARGADA POR EL VBNA
Otra variante de este conocido FAKE AV, descargada por el VBNA y cazada por la heuristica del ELISTARA, pasa a ser controlada especificamente a partir del ELISTARA 26.64 de hoy El preanalisis de virustotal ofrece el siguiemte informe: SHA256: 0391edec7174e505768a66a37a309a1087a0fd86762ebfd25df54113d83b477f SHA1: 4dd380f6f8aeebaf8052277406f0b4f6e3ef14c3 MD5: bde415f00e7eae88695717469f16b94f Tamaño: 601.0 KB ( 615424 bytes ) Nombre: D0BBDF5FE2E104FB0000D0BB0EAD0D34.EXE.Muestra EliStartPage v26.63 […]
Leer el resto de esta entrada »
Publicado el 16 noviembre 2012 ¬ 15:23 pmh.mscComentarios desactivados en Nueva variante de FAKE AV SYSTEM PROG cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la version 26.57 El preanalisis con virustotal ofrece el siguiemte informe: SHA256: 1fad866c13220d4ff54b6f081c8038e30a3a53d7e6b9cda768285c566009a190 SHA1: 1385703617270d4aee47a20e7ed8e7784d9e511d MD5: c32c3710cc5a7c2e6fe0cddca28d3eba Tamaño: 530.0 KB ( 542720 bytes ) Nombre: 6C37D70630A9DCAE00006C376AD9E7D0.EXE.Muestra EliStartPage v26.36 Tipo: Win32 EXE Etiquetas: peexe Detecciones: 28 / 44 Fecha de análisis: 2012-11-16 […]
Leer el resto de esta entrada »
Publicado el 13 noviembre 2012 ¬ 18:04 pmh.mscComentarios desactivados en Nueva variante de FAKE AV SYSTEM PROG descargado por el VBNA y aun poco controlado por los actuales AV (solo 6 de 43)
Otro de los malwares descargados por el VBNA es este FAKE AV que pasamos a controlar a partir del ELISTARA 26.53 de hoy El preanalisis de viriustotal ofrece el siguiente informe: SHA256: 907d255b183831bf778e6db218b465fe292189695aaee5891a0cb80672d987c5 SHA1: a5f37ce0ea9c2b174618d59d411a76fe32f4f257 MD5: 05d159f83416d3948f988d393f60bd9a Tamaño: 574.5 KB ( 588288 bytes ) Nombre: 98728402543EDA2E00009871EB97E1A4.exe Tipo: Win32 EXE Detecciones: 6 / 43 Fecha de […]
Leer el resto de esta entrada »