Publicado el 5 noviembre 2014 ¬ 12:11 pmh.mscComentarios desactivados en NUEVA VARIANTE DE ADWARE CROSSRIDER QUE PASAMOS A CONTROLAR
A partir del ELISTARA 30.95 de hoy, pasamos a controlar esta nueva variante de adware. El preanalisis de virustotal ofrece este informe: MD5 ddc165517b7ac23a57658816c38478c5 SHA1 429ab854ef569ec22dda9420909a9063e3ca3e91 Tamaño del fichero 646.4 KB ( 661920 bytes ) SHA256: c6cb47f8544ef39b36dbf2d7de481cfb47fe9dbabe685b67eea4cb5d885711aa Nombre: iWebar-bho.dll Detecciones: 11 / 53 Fecha de análisis: 2014-11-05 11:05:00 UTC ( hace 0 minutos ) 0 […]
Leer el resto de esta entrada »
Virus429ab854ef569ec22dda9420909a9063e3ca3e91, ADWARE/CrossRider.Gen, Crossrider, ddc165517b7ac23a57658816c38478c5, elistara, Generic.A9F, iWebar-bho.dll, Malware.Obscure!1.9C59, PUP.Optional.iWebar.A, WebToolbar.Win32.CrossRider.cwz, Win32/Toolbar.CrossRider.BA
Publicado el 1 octubre 2014 ¬ 16:14 pmh.mscComentarios desactivados en NUEVA VARIANTE DE PUP CROSSRIDER
Al desinstalar un PUP (DEL GOOGLEDOC) se ha instalado este otro, que pasamos a controlar a partir del ELISTARA 30.70 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 353d78a818375e4ec5f86849c466f63a SHA1 0c2b8dc7ea2ae5a66673a119bbe22b712065364b Tamaño del fichero 590.9 KB ( 605088 bytes ) SHA256: 542c41dfc3b0835bba171f8757b406bb55f862b56b2ac88ba48d00c36f3faad6 Nombre: SmartSaver+ 3-bho.dll Detecciones: 8 / 54 Fecha de análisis: […]
Leer el resto de esta entrada »
Publicado el 5 marzo 2014 ¬ 18:52 pmh.mscComentarios desactivados en NUEVA VARIANTE DE FAKE AV WINWEB SEC (ANTIVIRUS SECURITY PRO 2014) cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada a partir del ELISTARA 29.51 de hoy El preanalisis de virustotal ofrece este informe: MD5 118b7e7ed879ea6645e734fb0b778dbc SHA1 24cd4d7c1d1f8ecb316775fef0fedf1e89d91b26 Tamaño del fichero 816.0 KB ( 835584 bytes ) SHA256: 6650f8db54be27aafe895f56d7852017703c4128d7df89607de887b4bb52d363 Nombre: LXIVL333.EXE.Muestra EliStartPage v29.50 Detecciones: 7 / 50 Fecha de análisis: 2014-03-05 17:47:29 UTC ( hace […]
Leer el resto de esta entrada »
Publicado el 26 febrero 2014 ¬ 16:57 pmh.mscComentarios desactivados en NUEVA VARIANTE DE SPY ZBOT-Z, de los que no se detectan heuristicamente
Una nueva variante de los que se ocultan de la detección heuristica, pasa a ser controlado especificamente a partir del ELISTARA 29.46 de hoy Como se ve, lo detectan actualmente muy pocos AV (solo 4 de 48) El preanalisis de virustotal ofrece este informe: MD5 8d87114b565e8e2be8ce84bd9efeb996 SHA1 c775fafd9f073109a7cbfeef3161cba2dbf42e34 Tamaño del fichero 206.8 KB […]
Leer el resto de esta entrada »
Publicado el 30 enero 2014 ¬ 18:12 pmh.mscComentarios desactivados en NUEVA VARIANTE DE FAKE AV WINWEBSEC (ANTIVIRUS SECURITY TOOLS) aun muy poco detectado por los actuales AV (solo 4 de 50)
Otra variante de este falso antivirus pasa a ser controlada a partir del ELISTARA 29.26 de hoy El preanalisis de virustotal ofrece este informe: MD5 3b371b133c8f6c21ffdf033948e718da SHA1 7cc98d9c6e61ac9aea6005310bdccc6a0730159d File size 852.0 KB ( 872448 bytes ) SHA256: 2f1404e8c9cfe0317bac51379e0d5ee5b215807540990fe25d39abd8c071fe06 Nombre: 16061.exe Detecciones: 4 / 50 Fecha de análisis: 2014-01-30 12:33:26 UTC ( hace 4 horas, 30 […]
Leer el resto de esta entrada »