Publicado el 14 julio 2016 ¬ 11:20 amh.mscComentarios desactivados en NUEVA VARIANTE DE JS.DOWNLOADER / NEMUCOD
Otra variante de downloader NEMUCOD nos llega en un JS que pasamos a controlar a partir del ELISTARA 34.97 de hoy El preanalisis del virustotal ofrece el siguiente informe MD5 48a07c7348823c7be4ebc99958d4c3bf SHA1 1b3e4f8d1076405d4a2fab91cb4cd7d4251ccb87 Tamaño del fichero 30.6 KB ( 31376 bytes ) SHA256: 5a2adf43a2c89b69d684575a09902b44faf3f3a673e55f1c1b355906678f2a92 Nombre: 8.jse Detecciones: 16 / 55 Fecha de análisis: 2016-07-14 09:07:16 […]
Leer el resto de esta entrada »
Publicado el 13 julio 2016 ¬ 12:14 pmh.mscComentarios desactivados en NUEVA VARIANTE DE JS NEMUCOD (DOWNLOADER)
A partir del ELISTARA 34.96 pasamos a controlar esta nueva variante de JS DOwnloader NEMUCOD Tipicamente es un descargador de malwares tipo LOCKY y ZEPTO EL preanalisis de virustotal ofrece el siguiente informe: MD5 496d2ebc0ad1dccce5faa6aa9eb856a0 SHA1 98ecfe49b3215545f1ee9e5cc7079f6a11270849 Tamaño del fichero 106.9 KB ( 109430 bytes ) SHA256: ad17b29d36be568fb79f7f55f1656d89455d1466fcd3ba3cbf484a79461edcac Nombre: profile-25f.js Detecciones: 9 / 55 Fecha […]
Leer el resto de esta entrada »
Publicado el 24 julio 2015 ¬ 10:37 amh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE BOAXXE QUE PASAMOS A DETECTAR CON ELISTARA
Otra variante de las que aparecen continuamente tras ejecutar un Downloader JS.NEMUCOD, pasa a ser controlada a partir del ELISTARA 32.78 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 8524d6138aed8f3e604035c8cff60a0f SHA1 81cb452509fdbdde94810349aa816c676e72d3c7 File size 128.0 KB ( 131072 bytes ) SHA256: 63ead29b5deaaef3a0ffd0f1afbd1c894c43b478438e8566a598db61b55bdd9f File name: 21835646.exe Detection ratio: 11 / 56 Analysis date: […]
Leer el resto de esta entrada »