Publicado el 15 julio 2016 ¬ 10:02 amh.mscComentarios desactivados en VARIANTE DE MALWARE KOMODIA, AFECTA A LOS DNS/LSP Y PUEDE CAUSAR PERDIDA DE ACCESO A INTERNET
Una nueva variante de este malware puede cambiar los DNS y afectar los LSP (Layered Service Provider) con lo que dejar sin acceso a Internet a los ordenadores afectados. A partir del ELISTARA 34.98 de hoy controlamos esta última variante, si bien por lo indicado, cabe recurrir a las utilidades CONFGDNS.EXE (para modificar los DNS […]
Leer el resto de esta entrada »
Publicado el 4 abril 2016 ¬ 15:10 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE KOMODIA
A partir de ELISTARA 34.26 pasamos a controlar esta nueva variante de malware El preanalisis de virustotal ofrece el siguiente informe: MD5 06eb3f6eb53b7c6ac9b1a9dbbf0aac23 SHA1 ef29445cab8f3739874087b2929898bfec4f354e Tamaño del fichero 290.1 KB ( 297109 bytes ) SHA256: 4f330135fea30279e7df61d95a63a9730392cb3c252ef7da11ba2e59cf7ed3e1 Nombre: zdengine.dll Detecciones: 19 / 57 Fecha de análisis: 2016-04-04 12:42:30 UTC ( hace 1 minuto ) 0 1 […]
Leer el resto de esta entrada »
Publicado el 11 febrero 2016 ¬ 15:42 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE KOMODIA QUE PASAMOS A CONTROLAR CON ELISTARA
A partir del ELISTARA 33.93 de hoy, pasamos a controlar esta nueva variante de malware El preanalisis de virustotal ofrece el siguiente informe: MD5 8a07c0b38128c8cd3439af799a2f7512 SHA1 7c6956d60dbab5b221531b3c455ca220a94df88d Tamaño del fichero 38.3 KB ( 39184 bytes ) SHA256: 84b64b9fb4cdb858ab10e1e2f077faa4f777fb43bbcc7f00309dfbfc082c863a Nombre: zdwfp.sys Detecciones: 3 / 54 Fecha de análisis: 2016-02-11 14:33:54 UTC ( hace 0 minutos ) […]
Leer el resto de esta entrada »
Publicado el 10 febrero 2016 ¬ 16:39 pmh.mscComentarios desactivados en DETECCION Y CONTROL DE NUEVA VARIANTE DE MALWARE KOMODIA
Tras la ejecucion de un downware AMONETIZE apareció este downloare que pasamos a controlar a partir del ELISTARA 33.92 de hoy El preanaliss de virustotal ofrece el siguiente informe: MD5 282284333269a2549472bf2f5958aedf SHA1 5ba6c35c19028fa8fa1dfd3ba94efd23e0adc3d8 Tamaño del fichero 254.8 KB ( 260919 bytes ) SHA256: abef3ec02dbd00ef154e5e3e52844eb0f98c0222676557d1a982ace90a756b9f Nombre: zdengine.dll Detecciones: 14 / 54 Fecha de análisis: 2016-02-10 12:57:38 […]
Leer el resto de esta entrada »
Publicado el 5 febrero 2016 ¬ 14:53 pmh.mscComentarios desactivados en VARIANTE DE MALWARE KOMODIA CAZADO POR LA HEURISTICA DEL ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 33.89 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 04dfc579947f4b98944d0c117bed393f SHA1 e03e9c9bc387069252bdacfb3c960d731624aad6 Tamaño del fichero 37.3 KB ( 38152 bytes ) SHA256: b0daa24a1de08d936b269fd4d8f089f5522e839922b7ec74349bc65e74e60e48 Nombre: ZCWFP.SYS.Muestra EliStartPage v33.88 Detecciones: 3 / 55 Fecha de análisis: 2016-02-05 13:44:24 UTC […]
Leer el resto de esta entrada »
Publicado el 2 febrero 2016 ¬ 10:27 amh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE KOMODIA (Puede afectar a la conexion de Internet debido al WINSOCK2)
Una nueva variante de este malware pasa a ser controlada a partir del ELISTARA 33.86 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 5b5964d151124ac9e07a3ac5e9d81b2c SHA1 8815ac5bd797cb64dcd5efca42141d34322be433 Tamaño del fichero 38.3 KB ( 39184 bytes ) SHA256: e5d8556041725656c4b78e53ae069a17d1a2766a72a352ad7065d1a8299cc744 Nombre: zcwfp.sys Detecciones: 3 / 51 Fecha de análisis: 2016-02-02 09:17:06 UTC ( hace […]
Leer el resto de esta entrada »
Publicado el 2 febrero 2016 ¬ 10:13 amh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE KOMODIA (Puede afectar a la conexion de Internet debido al WINSOCK2)
Una nueva variante de este malware pasa a ser controlada a partir del ELISTARA 33.86 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 f2863b3d5b2ed2a723b511f3ba41880e SHA1 7fe31c90548323c0629d507cb33a91ff947e53c7 Tamaño del fichero 254.8 KB ( 260919 bytes ) SHA256: 11802a797d794cf9ed4569fa7b388c4ab5bdcd52187dbf78875eb5662ca8019e Nombre: zcengine.dll Detecciones: 18 / 51 Fecha de análisis: 2016-02-02 09:04:53 UTC ( hace 3 […]
Leer el resto de esta entrada »
Publicado el 27 enero 2016 ¬ 12:59 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE KOMODIA QUE PASAMOS A CONTROLAR CON ELISTARA DE HOY
A partir del ELISTARA 33.82 de hoy, pasamos a controlar esta nueva variante de malware El preanalisis de virustotal ofrece el siguiente informe: MD5 ca79498c6f569a65cca7ab6b2f8818f8 SHA1 36641e821aa5d1720dac488159c0646d67e8055c Tamaño del fichero 254.8 KB ( 260919 bytes ) SHA256: 121113d3ce4f29af19ff690b55a163fb583aa8cc6023b6774ea2687f39970f40 Nombre: zcengine.dll Detecciones: 21 / 54 Fecha de análisis: 2016-01-27 11:48:04 UTC ( hace 0 minutos ) […]
Leer el resto de esta entrada »