Publicado el 24 abril 2013 ¬ 16:38 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE SPYZBOT-Z, DROPPER y malware operativo
El dropper (creador) de esta nueva variante de SPYZBOT-Z, y el generado por él pasan a ser controlados especificamente a partir del ELISTARA 27-54 de hoy El preanalisis de viriustotal ofrece estos informes: dropper: SHA256: c40c9c1fc031a24a102b7a00cd83895ca0319b8fccec03f11e0e851168b28639 SHA1: 4e5392e7176e28a58f52aa41285c071c90696e40 MD5: 2ea7e3249a1e8d7b64c786ac5098d3fc Tamaño: 234.0 KB ( 239616 bytes ) Nombre: 004bd923.exe Tipo: Win32 EXE Detecciones: 4 / […]
Leer el resto de esta entrada »
Publicado el 27 agosto 2012 ¬ 12:18 pmh.mscComentarios desactivados en Variante de VBNA cazado por la heuristica del ELISTARA
Una nueva muestra pedida por el ELISTARA pasa a ser controlada especificacmente a partir del ELISTARA 26.01 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 454e8b8b641bbd80c000cdbda1e7d62896ebefad9dbe5647860caf7345def103 SHA1: 014412f8799635ab0366396b8a25a5a7644ec3c0 MD5: 65cda0795de2fd679f048ac85e20b46d Tamaño: 56.0 KB ( 57344 bytes ) Nombre: YEAZEM.EXE.Muestra EliStartPage v26.00 Tipo: Win32 EXE Etiquetas: peexe Detecciones: 39 / 42 Fecha de análisis: […]
Leer el resto de esta entrada »
Publicado el 7 junio 2012 ¬ 12:53 pmh.mscComentarios desactivados en NUEVA VARIANTE “MEJORADA” DE CUTWAIL BF Y SU FICHERO .SYS DE PROTECCION
Una nueva variante de CUTWAIL que tambien utiliza un .SYS como proteccion, pasa a ser controlada a partir del ELISTARA 25.64 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 8ffc68a6fe8001d4d69b2b7da7900b822e17f0da9700ba4f6d0017964c04dab5 SHA1: 56844e51f3530e1e18ae25791c6cdb2a03488a81 MD5: be7ae78fd2aeb32f00ba13cd4f22b1d8 Tamaño: 400.5 KB ( 410112 bytes ) Nombre: syshost.gxe Tipo: Win32 EXE Detecciones: 28 / 41 Fecha […]
Leer el resto de esta entrada »
Virus13339f3b12e3d2028d26d266e648f028, 4d839096a7e46521.sys, 56844e51f3530e1e18ae25791c6cdb2a03488a81, 5c6b3733f55a877463dfd826ce53bb4cf70b70ed, Artemis!13339F3B12E3, be7ae78fd2aeb32f00ba13cd4f22b1d8, elistara, Generic.dx!b2mh, Hacktool/Rootkit.X, Heuristic.LooksLike.Win32.Suspicious.I, syshost.exe, Win32/Rootkit.Kryptik.MN
Publicado el 6 junio 2012 ¬ 11:21 amh.mscComentarios desactivados en Nueva variante de FAKE ALERT SECURITY TOOL cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la version 25.63 del ELISTARA de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 76b9b06214ef6ccd9b9019b006213ba9d2fcc7feca6f5767733dc56c2930f59d SHA1: bc0f579b592b8570567d590df6df76e2afde33c5 MD5: 259eaa8fe8a02cdff381ddde59c15dc4 Tamaño: 464.0 KB ( 475136 bytes ) Nombre: DFCTH.EXE.Muestra EliStartPage v25.51 Tipo: Win32 EXE Detecciones: 16 / 42 Fecha de […]
Leer el resto de esta entrada »