Publicado el 12 junio 2013 ¬ 17:29 pmh.mscComentarios desactivados en NUEVA VARIANTE DE NAVIPROMO cazado por la heuristica del ELISTARA, aun poco detectado por los actuales AV (solo 5 de 46)
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 27.87 de hoy EL preanalisis de virustotal ofrece este informe: SHA256: 7ae0456b4752c275fe4082208a3362ec35060dc4582a425a92fc0775f35989b3 SHA1: 4523169793b6803e8041842dfd26d89adbbd1f12 MD5: de01f1c4704ff6015daaf14f9fa35965 Tamaño: 930.4 KB ( 952779 bytes ) Nombre: LOLLIPOP_05210748.EXE.Muestra EliStartPage v27.rar Tipo: RAR Detecciones: 5 / 46 Fecha de análisis: 2013-06-12 15:20:42 UTC ( […]
Leer el resto de esta entrada »
Publicado el 17 mayo 2013 ¬ 15:23 pmh.mscComentarios desactivados en NUEVA VARIANTE DE NAVIPROMO cazada por la heuristica del ELISTARA Y SOLO DETECTADO ACTUALMENTE POR 3 DE 46 AV
Otra muestra de este malware ha sido aparcada al moverla a C:\muestras la actual version del ELISTARA, y pasará a ser controlada especificamente a partir del proximo ELISTARA 27.71 del proximo martes 21-5-2013, ya que el lunes es festivo en Barcelona. No ha sido posible incluir su control en la version de hoy al haber […]
Leer el resto de esta entrada »
Publicado el 19 febrero 2013 ¬ 13:09 pmh.mscComentarios desactivados en Nueva variante de NAVIPROMO cazada por la heuristica del ELISTARA y aun poco controlada por los actuales Av (SOLO 5 DE 45)
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la version 27.11 del ELISTARA de hoy El preanalisis de virustotal ofrece el siguiemte informe: SHA256: 7965703b22596c1006ca8841b80ea2be615ee413ff96c91fee0614e3a7199b81 SHA1: f73bdaae3df36a6c870338f57daef17ba61f97c9 MD5: b41c6b3efc6b49f641e8117aa9ed855d Tamaño: 1.7 MB ( 1731584 bytes ) Nombre: QTDADOK.EXE.Muestra EliStartPage v26.56 Tipo: Win32 EXE Etiquetas: peexe Detecciones: 5 / 45 […]
Leer el resto de esta entrada »