Entradas con la etiqueta ‘Heuristic.BehavesLike.Win32.Dropper.A’

Nueva variante de RANSOM BLOCKER

A partir del ELISTARA 27.50 pasamos a controlar este nueva variante de RENASOM BLOCKER El preanalsiis de virustotal ofrece el siguiente informe:   SHA256: a815100a4e6cb5c4e94b5f38096a2c3f8e5cd8471e93ac9e171a1b00de5d78ee SHA1: 793a607b816cfc418e9dd48b74cfd8cbb16fc6f7 MD5: fdbe1acac3610f455f84daee95197583 Tamaño: 296.5 KB ( 303616 bytes ) Nombre: 9a5810278.gxe Tipo: Win32 EXE Etiquetas: peexe Detecciones: 30 / 46 Fecha de análisis: 2013-04-18 10:12:17 UTC ( hace […]

Leer el resto de esta entrada »

dropper del ALUREON – CREA MBR INFECTADO Y CON TECNICAS STEALTH

Una variante MAS de las que ya tenemos del ALUREON, pero esta vez del DROPPER, que igualmente será controlado a partir del ELISTARA 23.52 File name: A.EXE.Muestra EliStartPage v23.51 Submission date: 2011-06-29 16:50:56 (UTC) Current status: finished Result: 33/ 40 (82.5%) VT Community malware Safety score: 0.0% Compact Print results Antivirus  Version  Last Update  Result […]

Leer el resto de esta entrada »

ficheros temporales generadores de ALUREON en MBR

El worm VBNA genera estos dos temporales que se cuidan de infectar el MBR del disco duro con el ALUREON: File name: 4.tmp Submission date: 2011-04-05 14:21:50 (UTC) Result: 17/ 42 (40.5%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.04.05.01 2011.04.05 – AntiVir 7.11.5.195 2011.04.05 – […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies