Publicado el 18 mayo 2015 ¬ 10:53 amh.mscComentarios desactivados en NUEVA VARIANTE DE JS.BONDAT
A partir de la version 32.31 del ELISTARA de hoy, pasamos a controlar esta nueva variante de malware El preanalisis de virustotal ofrece el siguiente informe: MD5 14fe037c28b693b59408126d83df9be4 SHA1 f3c37b236a61eabda6e5589a065f21208a9be88c Tamaño del fichero 25.9 KB ( 26504 bytes ) MD5 14fe037c28b693b59408126d83df9be4 SHA1 f3c37b236a61eabda6e5589a065f21208a9be88c Tamaño del fichero 25.9 KB ( 26504 bytes )SHA256: 9c1b987489c09c3af981cf9cd45a8d74b4bf89b4c00fbdeae9f4800145c3941b Nombre: DSCN15415.JPG […]
Leer el resto de esta entrada »
Publicado el 27 abril 2015 ¬ 15:13 pmh.mscComentarios desactivados en NUEVA VARIANTE DE JS.BONDAT (variante cifrada de JS:CRISAS)
Una nueva variante que llega en fichero DSC04492.JPG .jse (aparenta ser un JPG pero realmente es un JS), pasa a ser controlado a partir del ELISTARA 23.17 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 9df7381e713b6bb6721c68ceb898d9c2 SHA1 5a694472f5ce9bf23d669ddd4dc967fb0a8ab7e4 File size 25.9 KB ( 26563 bytes ) SHA256: bab05a7e7bd1421a5b5e5a6c9c3b550fdff0d17331a656e461a85ddbd59ab9c3 File name: DSC04492.JPG […]
Leer el resto de esta entrada »
Virus5a694472f5ce9bf23d669ddd4dc967fb0a8ab7e4, 9df7381e713b6bb6721c68ceb898d9c2, BehavesLike.JS.ExploitBlacole.mx, d7b3199951cc07775a97b2458b24c646, dfcdcfca4b606902e7540c75b77e4b512210a8d2, DSC04492.JPG, elistara, JS/Bondat.e, Obfuscated-gen, SCRIPT.Virus, Worm.JS.Bondat
Publicado el 12 diciembre 2014 ¬ 11:22 amh.mscComentarios desactivados en VARIANTE DE JS.CRISAS (ALIAS BONDAT)
A partir del ELISTARA 31.23 de hoy, pasamos a controlar esta nueva variante de malware EL preanalisis de virustotal ofrece el siguiente informe: MD5 420a6aa313d07129ec8f725d902f89c1 SHA1 9f09c585b252aad618191bcf34fbaacd5c321344 Tamaño del fichero 44.2 KB ( 45303 bytes ) SHA256: 1e3bc5f0cdc3cce282a0bd7229a3640d366bb31825c1cf95d0b317e508c36546 Nombre: jutlmoew.js Detecciones: 4 / 56 Fecha de análisis: 2014-12-12 10:16:39 UTC ( hace 0 minutos ) […]
Leer el resto de esta entrada »