Publicado el 15 enero 2014 ¬ 13:12 pmh.mscComentarios desactivados en NUEVA VARIANTE DE TROYANO RAMDO cazada por el sistema heuristico del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la version 29.15 del ELISTARA DE HOY MD5 3e987c59f4ee0d55957501ba3a377166 SHA1 b9a12a64511bfe51233e6208f9009ed22704629e File size 308.0 KB ( 315392 bytes ) SHA256: 253545682325910a1d6e6412e84684241c28d6ba8e276d3a04ec7700f80f1563 Nombre: HPM3UTIL.EXE.Muestra EliStartPage v29.14 Detecciones: 16 / 48 Fecha de análisis: 2014-01-15 09:00:57 UTC ( hace 3 horas, 7 minutos […]
Leer el resto de esta entrada »
Publicado el 13 enero 2014 ¬ 18:51 pmh.mscComentarios desactivados en NUEVA VARIANTE DE Trojan Ramdo, descargado por un downloader
A partir del ELISTARA 29.13 de hoy pasamos a controlar esta nueva variante de malware Queda residente. con 2 Procesos activos, “SERVICES.EXE” y “TWUNK_32.EXE” %WinIni%\ HpM3Util.exe %Datos de Programa%\ verison.dll El EXE y la DLL son identidos, excepto un solo byte en la cabecera del PE El preanalisis de virustotal ofrece este informe: MD5 […]
Leer el resto de esta entrada »
Virus17ffb6a6c0a4c7c098e663df3c6e49f7, df6e7ec25a7f3d0df533a67cd0acb7d99bd9dbb5, elistara, Generic35.BCES, hpm3util.exe, Redyms-FDHR!17FFB6A6C0A4, TR/GuraqVM.A.43, Trojan-Downloader-ED, Trojan.Gen.2, Win32/Kryptik.BSIG, Win32/Ramdo.A, Zbot-SHA