Publicado el 22 septiembre 2015 ¬ 9:52 amh.mscComentarios desactivados en NUEVA VARIANTE DE JSBONDAT EN APARENTE FICHERO JPG (QUE NO LO ES)
Ya son varias las muestras que nos han llegado con similar apariencia de JPG si bien son .RAR que pasan desapercibidos si tienen solo dicha extension JPG, tal como nos he llegado, aunque se supone que el original tiene doble extensión, .JPG.RAR Se trata de una variante del JSCRISAS, que detectamos inicialmente en Colombia, luego […]
Leer el resto de esta entrada »
Publicado el 14 noviembre 2014 ¬ 9:56 amh.mscComentarios desactivados en Nueva variante de virus JS.CRISAS (alias BONDAT)
Desde Acapulco (Mexico) nos llega otra muestra de esta familia que detectamos inicialmente en su día en Colombia Con diferentes nombres se instala este .JS, a saber hasta ahora: gicfns.js hwnxamxvd.js ujgejbi.js dhmqob.js xbxfr.js yqholg.js wjffhb.js wosixgw.js A partir del ELISTARA 31.02 de hoy, pasamos a controlarlo especificamente. El preanalisis de virustotal ofrece este informe: MD5 […]
Leer el resto de esta entrada »
Virus356c87fa3254920ed5689e4ae1885540, 573a123d074266584a5fe1772d59481b587fd2a0, dhmqob.js, elistara, gicfns.js, hwnxamxvd.js, JS/Bondat, ujgejbi.js, wjffhb.js, wosixgw.js, xbxfr.js, yqholg.js