Publicado el 22 enero 2013 ¬ 10:37 amh.mscComentarios desactivados en Variante de AUTORUN VBML cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 26.92 de hoy El preanalisis de VirusTotal ofrece este informe: SHA256: 0274a17db22676073831933ec3afb295b997672f8137184e7f94789c351c30f3 SHA1: 5ce63b72c854e49e5f3a72b2e4b6f19f1c848f1e MD5: 7a7319383203c96028f292f1763e8f95 Tamaño: 146.5 KB ( 150016 bytes ) Nombre: WINLOGON.EXE.Muestra EliStartPage v26.90 Tipo: Win32 EXE Detecciones: 28 / 45 Fecha de análisis: 2013-01-22 09:30:08 UTC […]
Leer el resto de esta entrada »
Publicado el 15 noviembre 2012 ¬ 16:33 pmh.mscComentarios desactivados en Nueva variante de SPY ZBOT TJB cazada por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la version 26.55 del ELISTARA de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 190e6f3501488c4218a8c71296c60d9ad99a5628b378ef0dd930e03c1bedb33a SHA1: 25bb348139283ff83e0cae4be894045f4bcd1519 MD5: 22533c1457432d586147169854a0f0d3 Tamaño: 290.5 KB ( 297472 bytes ) Nombre: AZYCA.EXE.Muestra EliStartPage v26.54 Tipo: Win32 EXE Etiquetas: peexe upx Detecciones: 16 / […]
Leer el resto de esta entrada »
Publicado el 10 abril 2012 ¬ 16:08 pmh.mscComentarios desactivados en Nueva variante de DORKBOT
Una nueva variante de DORKBOT pasa a ser controlada a partir del ELISTARA 25.25 de hoy El preanalisis de virustotal ofreec el siguiente informe: SHA256: abc07987f9590e1e93adb60af94cdf184b72c2e64ec977c28826d7be1672fca7 SHA1: d82a1ef57f03eec9bbf9fe8fe97b253eedae368b MD5: 8915252edb566a0d2806727470f91a08 Tamaño: 114.2 KB ( 116912 bytes ) Nombre: (1)mms981.exe Tipo: Win32 EXE Detecciones: 24 / 40 Fecha de análisis: 2012-04-10 08:21:23 UTC ( hace 0 […]
Leer el resto de esta entrada »