Publicado el 23 julio 2015 ¬ 9:24 amh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE JS.BONDAT QUE PASAMOS ACONTROLAR CON ELISTARA
Otra variante de este malware pasa a ser controlada a partir del ELISTARA 32.77 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 365e6e4cef2bb8693f8fb4706c33d7a0 SHA1 3f9d0531797e56ccdb69ccb2effebd66f2a583c1 File size 138.7 KB ( 142041 bytes )M1 3f9d0531797e56ccdb69ccb2effebd66f2a583c1 SHA256 b70a59c59ac358ba8e7a4de50451edad43f33357808a516856e38f6a4be92036 ssdeep1536:GCXH8IJ5HP2O45zUj5yJQ1aC+8LZQm0a6TVpFY+:nMIXoAGQM18LZYRY+ File size 138.7 KB ( 142041 bytes ) SHA256: b70a59c59ac358ba8e7a4de50451edad43f33357808a516856e38f6a4be92036 File name: ajqfhpvmc.js Detection ratio: […]
Leer el resto de esta entrada »
Noticias, Virus365e6e4cef2bb8693f8fb4706c33d7a0, 3f9d0531797e56ccdb69ccb2effebd66f2a583c1, ajqfhpvmc.js, ELISTARA 32.77, JS.BONDAT, JS.Proslikefan.13, JS/Dldr.Agent.13871, JS/Downloader.Agent, Worm:JS/Bondat.D, Worm.JS.Bondat
Publicado el 25 junio 2015 ¬ 17:08 pmh.mscComentarios desactivados en NUEVA VARIANTE DE DOWNLOADER NEMUCOD.JS
Un Downloader que descarga EXES y los ejecuta pasa a ser controlado a partir del ELISTARA 23.57 de hoy, siendo dichos ficheros nuevos instalados, “duros de pelar” Pero la “madre del cordero” el “FedEx_000642040.doc.js” , se detecta y elimina con dicha version del ELISTARA El preanalisis de virustotal ofrece el siguiente informe: MD5 d871c485a57b4ad2d806317c5bbb934c SHA1 […]
Leer el resto de esta entrada »