Publicado el 3 marzo 2014 ¬ 12:12 pmh.mscComentarios desactivados en NUEVA VARIANTE DE ROOTKIT DORKBOT cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 29.49 de hoy. El preanalisis de virustotal ofrece este informe: MD5 ee44b466158978747c817b87219b6386 SHA1 fa6204029adb68cc5e1c75ccc9880b16353ee8a0 Tamaño del fichero 114.5 KB ( 117266 bytes ) SHA256: 62e5d177e1562b0c5907e4546313699273a3fb8a9a5f6bd38e0e3e7dfe8fb453 Nombre: QPBUBK.EXE.Muestra EliStartPage v29.22 Detecciones: 41 / 50 Fecha de análisis: 2014-03-03 11:02:52 UTC […]
Leer el resto de esta entrada »
VirusBackdoor.Bot.WPMH, ee44b466158978747c817b87219b6386, elistara, fa6204029adb68cc5e1c75ccc9880b16353ee8a0, Generic.tra!g, IRCBot-DVN, QPBUBK.EXE, TR/Spy.Revs.A, Trojan.ADH, Trojan.Win32.Jorik.IRCbot.agj, VBCrypt.BHO, Win32/Dorkbot.M, Win32/Kryptik.ONJ
Publicado el 7 septiembre 2012 ¬ 15:13 pmh.mscComentarios desactivados en Nueva variante de malware PAUL
A partir de la version del ELISTARA 26.10 de hoy, pasamos a controlar esta nueva variante de malware PAUL El preanalisis de virustotal ofrece este informe: SHA256: 3026771a7e533a622f556a1216c80bc5105ef92af9c070ce0b38641da02b5e15 SHA1: 1af7a1f33afc086f4c790b8e1fec9f3c40f88b36 MD5: fa9e82fab2ad1b025043f00c61b18c0d Tamaño: 436.5 KB ( 446976 bytes ) Nombre: paul.dll Tipo: Win32 DLL Etiquetas: pedll Detecciones: 16 / 42 Fecha de análisis: 2012-09-07 13:04:36 […]
Leer el resto de esta entrada »
Publicado el 24 enero 2012 ¬ 18:04 pmh.mscComentarios desactivados en AUTORUN VBML pedido por ELISTARA y pasado a controlar a partir de ELISTARA 24.72
A partir del ELISTARA 24.72 de hoy pasamos a controlar especificamente esta nueva variante cazada por la heuristica del ELISTARA El preanalisis de virustotal ofrece el siguiente informe: Nombre Fichero 1.WINLOGON.EXE.Muestra EliStartPage v24.71 SHA256: 6b6eaae6a78bb58e04395880461129cb3dc53c396880a5b5d0e8a7632defb8f2 SHA1: 2ccd816025a2c954f9a5f0be437279bc1d7c4f88 MD5: e5060eca32cce03d650247a106455caf File size: 59.5 KB ( 60928 bytes ) File type: Win32 EXE Detection ratio: 34 / […]
Leer el resto de esta entrada »
Publicado el 24 enero 2012 ¬ 11:06 amh.mscComentarios desactivados en Nueva variante de AUTORUN VBML cazado por la heuristica del ELISTARA
A partir de la version 24.71 del ELISTARA controlamos especificamente esta nueva variante de AUTORUN VBNA El preanalisis de virustotal ofrece este informe: Nombre fichero : WINLOGON.EXE.Muestra EliStartPage v24.70 SHA256: 6b6eaae6a78bb58e04395880461129cb3dc53c396880a5b5d0e8a7632defb8f2 SHA1: 2ccd816025a2c954f9a5f0be437279bc1d7c4f88 MD5: e5060eca32cce03d650247a106455caf File size: 59.5 KB ( 60928 bytes ) File type: Win32 EXE Detection ratio: 32 / 41 Analysis date: 2012-01-24 […]
Leer el resto de esta entrada »