Entradas con la etiqueta ‘KOMODIA’

VARIANTE DE MALWARE KOMODIA, AFECTA A LOS DNS/LSP Y PUEDE CAUSAR PERDIDA DE ACCESO A INTERNET

Una nueva variante de este malware puede cambiar los DNS y afectar los LSP  (Layered Service Provider) con lo que dejar sin acceso a Internet a los ordenadores afectados. A partir del ELISTARA 34.98 de hoy controlamos esta última variante, si bien por lo indicado, cabe recurrir a las utilidades CONFGDNS.EXE (para modificar los DNS […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE MALWARE KOMODIA

A partir de ELISTARA 34.26 pasamos a controlar esta nueva variante de malware El preanalisis de virustotal ofrece el siguiente informe: MD5 06eb3f6eb53b7c6ac9b1a9dbbf0aac23 SHA1 ef29445cab8f3739874087b2929898bfec4f354e Tamaño del fichero 290.1 KB ( 297109 bytes ) SHA256: 4f330135fea30279e7df61d95a63a9730392cb3c252ef7da11ba2e59cf7ed3e1 Nombre: zdengine.dll Detecciones: 19 / 57 Fecha de análisis: 2016-04-04 12:42:30 UTC ( hace 1 minuto ) 0 1 […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE MALWARE KOMODIA QUE PASAMOS A CONTROLAR CON ELISTARA

A partir del ELISTARA 33.93 de hoy, pasamos a controlar esta nueva variante de malware El preanalisis de virustotal ofrece el siguiente informe: MD5 8a07c0b38128c8cd3439af799a2f7512 SHA1 7c6956d60dbab5b221531b3c455ca220a94df88d Tamaño del fichero 38.3 KB ( 39184 bytes ) SHA256: 84b64b9fb4cdb858ab10e1e2f077faa4f777fb43bbcc7f00309dfbfc082c863a Nombre: zdwfp.sys Detecciones: 3 / 54 Fecha de análisis: 2016-02-11 14:33:54 UTC ( hace 0 minutos ) […]

Leer el resto de esta entrada »

DETECCION Y CONTROL DE NUEVA VARIANTE DE MALWARE KOMODIA

Tras la ejecucion de un downware AMONETIZE apareció este downloare que pasamos a controlar a partir del ELISTARA 33.92 de hoy El preanaliss de virustotal ofrece el siguiente informe: MD5 282284333269a2549472bf2f5958aedf SHA1 5ba6c35c19028fa8fa1dfd3ba94efd23e0adc3d8 Tamaño del fichero 254.8 KB ( 260919 bytes ) SHA256: abef3ec02dbd00ef154e5e3e52844eb0f98c0222676557d1a982ace90a756b9f Nombre: zdengine.dll Detecciones: 14 / 54 Fecha de análisis: 2016-02-10 12:57:38 […]

Leer el resto de esta entrada »

VARIANTE DE MALWARE KOMODIA CAZADO POR LA HEURISTICA DEL ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 33.89 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 04dfc579947f4b98944d0c117bed393f SHA1 e03e9c9bc387069252bdacfb3c960d731624aad6 Tamaño del fichero 37.3 KB ( 38152 bytes ) SHA256: b0daa24a1de08d936b269fd4d8f089f5522e839922b7ec74349bc65e74e60e48 Nombre: ZCWFP.SYS.Muestra EliStartPage v33.88 Detecciones: 3 / 55 Fecha de análisis: 2016-02-05 13:44:24 UTC […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE MALWARE KOMODIA (Puede afectar a la conexion de Internet debido al WINSOCK2)

  Una nueva variante de este malware pasa a ser controlada a partir del ELISTARA 33.86 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 5b5964d151124ac9e07a3ac5e9d81b2c SHA1 8815ac5bd797cb64dcd5efca42141d34322be433 Tamaño del fichero 38.3 KB ( 39184 bytes ) SHA256: e5d8556041725656c4b78e53ae069a17d1a2766a72a352ad7065d1a8299cc744 Nombre: zcwfp.sys Detecciones: 3 / 51 Fecha de análisis: 2016-02-02 09:17:06 UTC ( hace […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE MALWARE KOMODIA (Puede afectar a la conexion de Internet debido al WINSOCK2)

Una nueva variante de este malware pasa a ser controlada a partir del ELISTARA 33.86 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 f2863b3d5b2ed2a723b511f3ba41880e SHA1 7fe31c90548323c0629d507cb33a91ff947e53c7 Tamaño del fichero 254.8 KB ( 260919 bytes ) SHA256: 11802a797d794cf9ed4569fa7b388c4ab5bdcd52187dbf78875eb5662ca8019e Nombre: zcengine.dll Detecciones: 18 / 51 Fecha de análisis: 2016-02-02 09:04:53 UTC ( hace 3 […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE MALWARE KOMODIA QUE PASAMOS A CONTROLAR CON ELISTARA DE HOY

A partir del ELISTARA 33.82 de hoy, pasamos a controlar esta nueva variante de malware El preanalisis de virustotal ofrece el siguiente informe: MD5 ca79498c6f569a65cca7ab6b2f8818f8 SHA1 36641e821aa5d1720dac488159c0646d67e8055c Tamaño del fichero 254.8 KB ( 260919 bytes ) SHA256: 121113d3ce4f29af19ff690b55a163fb583aa8cc6023b6774ea2687f39970f40 Nombre: zcengine.dll Detecciones: 21 / 54 Fecha de análisis: 2016-01-27 11:48:04 UTC ( hace 0 minutos ) […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies