Publicado el 19 mayo 2015 ¬ 11:25 amh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE JS.BONDAT que pasamos a controlar con el ELISTARA
A partir del ELISTARA 32.32 de hoy pasaremos a controkar esta nueva variante de malware El preanalisis de virustotal ofrece el siguiente informe: MD5 109d6699fb576f41d5fab095267f2b77 SHA1 84c6e61a4bbf6555fcda6253bce868da91739e17 File size 26.4 KB ( 27005 bytes ) SHA256: 249efb30f8e1107568971e91f4bad4be734bf994be57dd54bbd67b09bd04f661 File name: virus.jpg … Detection ratio: 5 / 57 Analysis date: 2015-05-19 09:16:58 UTC ( 0 minutes ago […]
Leer el resto de esta entrada »
Publicado el 14 mayo 2015 ¬ 13:19 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE JSBONDAT QUE SE RECIBE POR MAIL EN APARENTE JPG
En un mail se recibe un ZIP con aparente JPG: CIMG15322.JPG.zip Se autocopia en los pendrive, y puede ocultar ficheros y carpetas en ellos y crear enlaces directos al malware. Cambia la pagina de Inicio del IE poniendo en su lugar una al Google.es con un añadido a //Search.CiverDolly 26726 de lo que no encuentra […]
Leer el resto de esta entrada »
Publicado el 5 mayo 2015 ¬ 17:21 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE JS.BONDAT
A partir del ELISTARA 32.22 de hoy pasamos a controlar esta nueva vrainate de malware CABE RESALTAR QUE usa doble extension, aparentado ser un .JPG mientras que es un .JSE El preanalisis de virustotal ofrece el siguiente informe: MD5 affc79b90e3dba311b80b73fe40c2c72 SHA1 4f445441a56862f148db9bd61f99399495c236dd File size 25.9 KB ( 26527 bytes ) SHA256: e2769a66d38d07508f59d3da8a81979bfb8bfd5e86236ba98b278ea01196b8e7 File name: 67_Money.jpg […]
Leer el resto de esta entrada »