Publicado el 13 diciembre 2013 ¬ 13:18 pmh.mscComentarios desactivados en NUEVA VARIANTE DE DDoS DOFOIL QHU
A partir de la version 28.97 del ELISTARA d ehoy, pasamos a controlar esta nueva variante de malware descargado por un downloader El preanalisis de virustotal ofrece este informe: MD5 2f323ad555e6e627a22103202877c92e SHA1 44dd43175f47f359eeeec116c184a94b52745ee1 File size 60.9 KB ( 62323 bytes ) SHA256: 2a85a055a7d301ea349006e995fe74dc21b2652f875294a36b725240f9e58e13 Nombre: jigjurcv.exe Detecciones: 21 / 48 Fecha de análisis: 2013-12-13 12:03:10 UTC […]
Leer el resto de esta entrada »
Virus2f323ad555e6e627a22103202877c92e, 44dd43175f47f359eeeec116c184a94b52745ee1, Artemis!2F323AD555E6, elistara, Inject2.KQG, jigjurcv.exe, Malware-gen, TR/Agent.cada.20880, Trojan.Win32.Generic, W32/Rimecud.AV.worm, Win32/Injector.ATBH
Publicado el 4 octubre 2013 ¬ 15:09 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE DDoS DOFOIL
Una nueva muestra de este malware pasa a ser controlada a partir del ELISTARA 28.48 de hoy El preanalisis de virustotal ofreec este informe: SHA256: 25a73686b2a7e821da06374aa4d1b03ca728eedeb929a4008419cea3f68f192a SHA1: 4d0c15f61373533443cd5b9c4cfb7fec135da4b9 MD5: b298159a8c7ece9a9618756b16a354ad Tamaño: 189.9 KB ( 194503 bytes ) Nombre: jigjurcv.exe Tipo: Win32 EXE Etiquetas: peexe asprotect Detecciones: 3 / 48 Fecha de análisis: 2013-10-04 13:00:11 […]
Leer el resto de esta entrada »
Publicado el 25 septiembre 2013 ¬ 15:01 pmh.mscComentarios desactivados en Nueva variante de DDoS.Dofoil.QHU apenas controlado por los actuales AV (solo 1 de 47)
A partir de la version 28.41 del ELISTARA de hoy, pasamos a controlar especiicamente esta nueva variante de malware. El preanalisis de virustotal ofrece este informe: SHA256: 014a1a1adb837eb5701ff454f79dfe0497ca4ffaa9f6adb29e2b8c515a3001df SHA1: a0d623b71690f4557601137a9765a6f604e32990 MD5: e86107a787ccaa7163beb9ce52c8c4cc Tamaño: 79.6 KB ( 81497 bytes ) Nombre: jigjurcv.exe Tipo: Win32 EXE Detecciones: 1 / 47 Fecha de análisis: 2013-09-25 12:35:01 UTC ( […]
Leer el resto de esta entrada »
Publicado el 15 julio 2013 ¬ 15:08 pmh.mscComentarios desactivados en NUEVA VARIANTE DE DDoS DOFOIL descargado por el Sounder
Nueva variante del DDoS DOFOIL que pasamos a controlar a partir del ELISTARA 28.11 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 738b0f0b6b0f6e55eca489c76d2c4b1db8f8adc1cf0bd9bdaf38ff3539af3f76 SHA1: e09a273d4ffa11eba5151e3e7857a6561b9c9108 MD5: d36979e99657f30e2cd36ca88c462059 Tamaño: 22.0 KB ( 22528 bytes ) Nombre: jigjurcv.exe Tipo: Win32 EXE Detecciones: 13 / 47 Fecha de análisis: 2013-07-15 13:03:55 UTC ( hace 0 minutos […]
Leer el resto de esta entrada »
Publicado el 18 junio 2013 ¬ 15:58 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE DDOS DOFOIL
A partir de la version 27.91 del ELISTARAA de hoy, pasamos a controlar esta nueva variante de malware El preanalisis de virustotal ofrece este informe: SHA256: 94878c8a0a924f68d665a6bc537cd8e3eb35061c2a606f57639f622960de22d4 SHA1: 31d58ee4b776e208b56c36b24f3cbfd91bb63720 MD5: 098c91be3d1b394fed42b9a193ec693e Tamaño: 215.0 KB ( 220160 bytes ) Nombre: jigjurcv.exe Tipo: Win32 EXE Detecciones: 26 / 47 Fecha de análisis: 2013-06-18 13:44:26 UTC ( […]
Leer el resto de esta entrada »
Virus098c91be3d1b394fed42b9a193ec693e, 31d58ee4b776e208b56c36b24f3cbfd91bb63720, BackDoor.Generic17.RUK, Downloader.x!hn, elistara, jigjurcv.exe, RDN/Generic, SkypeHijack-A, TR/Dropper.Gen, Trj/Sinowal.ME, Trojan.Agent, Trojan.Win32.Generic, Win32/TrojanDownloader.Zurgop.AW, WS.Reputation.1
Publicado el 12 junio 2013 ¬ 18:45 pmh.mscComentarios desactivados en nueva variante de DDOS DOFOIL, descargado por el SOUNDER
Tanto el downloader como el propio DDOS DOFOIL pasan a ser controladoS por ELISTARA 27.87 de hoy El pranalisis de virustotal ofrecen los siguientes informes: downloader: SHA256: f623297d2a5694e63770a56f60da59e5e0908af567e2f82ef3e19137073bc1f9 SHA1: ffd9da5fe4445515f10c82ccd7e60699fc4c5586 MD5: 7267126aaab7637d262759ee52f33062 Tamaño: 295.2 KB ( 302287 bytes ) Nombre: 1347040754.exe Tipo: Win32 EXE Detecciones: 11 / 46 Fecha de análisis: 2013-06-12 16:33:04 UTC […]
Leer el resto de esta entrada »
Virus1215675476f91bbc5ea6e5e0d9d513d4036c6eb8, 1347040754.exe, 30e3024a24a6926d7743f5cef2975764, 7267126aaab7637d262759ee52f33062, Artemis!7267126AAAB7, elistara, ffd9da5fe4445515f10c82ccd7e60699fc4c5586, Generic8_c.AKAP, jigjurcv.exe, ScriptSH-inf, Trojan-Downloader.Win32.Dofoil.qht, Trojan-Downloader.Win32.Dofoil.qhu, Win32/TrojanDownloader.Zurgop.AW, WS.Reputation.1
Publicado el 23 abril 2013 ¬ 16:50 pmh.mscComentarios desactivados en NUEVA VARIANTE DE SPY ZBOT-Z DESCARGADO POR UN FAKE WRITE
Una nueva variante del SPY ZBOT-Z pasa a ser controlado especificamente a partir del ELISTARA 27.53 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 87a664fc0d6d3be90aed159293db9b5f811f86867599f0135b5219f49be83f62 SHA1: 4612e9a5ab7fd772ae10bc08a249d86679e4a6c4 MD5: 6e71c2608b78a9052bdc8126a5ba3ec3 File size: 212.0 KB ( 217088 bytes ) File name: jigjurcv.exe File type: Win32 EXE Tags: peexe Detection ratio: 2 / 46 Analysis […]
Leer el resto de esta entrada »