Publicado el 16 abril 2013 ¬ 17:45 pmh.mscComentarios desactivados en Nueva variante de RANSOM WINLOCK (VIRUS DE LA POLICIA)
Otra muestra del tipo de doble extension, simulando ser un video de sexo con caballos, pasa a ser controlado a partir del ELISTARA 27.48 de hoy Instala un shell del Explorer lanzando skype.dat, que es una copia del fichero ejecutado. Por ello para eliminarlo es conveniente arrancar en MODO SISTEMA y ejecutar el ELISTARA […]
Leer el resto de esta entrada »
Publicado el 15 abril 2013 ¬ 13:12 pmh.mscComentarios desactivados en NUEVA VARIANTE DE SPy YBOT-Y (dropper)
Otra muestra enviada para analizar pasa a ser controlada expecificamente a partir de la version 27.47 del ELISTARA de hoy El preanalisis de virUstotal ofrece el siguiente informe: vSHA256: ff07cabf87497255e7a8570d35d1b7b4ce7fdbe6b34c8f5e180a08c65a0f22c3 SHA1: f4197b266af515ecc03639ac716fa1e40addd0b1 MD5: b527d21d3ceb5f2a19bb4e9672b7cdff Tamaño: 303.0 KB ( 310272 bytes ) Nombre: mv3EYAbG.exe Tipo: Win32 EXE Detecciones: 25 / 46 Fecha de análisis: 2013-04-15 11:04:38 […]
Leer el resto de esta entrada »
Virusb527d21d3ceb5f2a19bb4e9672b7cdff, Crypt_s.AYK, elistara, f4197b266af515ecc03639ac716fa1e40addd0b1, Generic-FAGG!B527D21D3CEB, Malware.Packer.EGX7, mv3EYAbG.exe, Trj/CI.A, Trojan.Win32.Bublik.annz, Win32/Kryptik.AYSR, Win32/Zbot.gen!AM, WS.Reputation.1
Publicado el 15 abril 2013 ¬ 13:03 pmh.mscComentarios desactivados en NUEVA VARIANTE DE RANSOM WINLOCK (VIRUS DE LA POLICIA)
Otra muestra enviada para analizar pasa a ser controlada expecificamente a partir de la version 27.47 del ELISTARA de hoy El preanalisis de virUstotal ofrece el siguiente informe: SHA256: 3cfc10acca203ea5b872641ac95eed3f4c78de5fda17019b9e9a874abe767751 SHA1: 286e5bb6a471b07db0d7306e2575577e40c99e02 MD5: b13cf3a1ab0654115b2ae55a52c124d9 Tamaño: 80.0 KB ( 81920 bytes ) Nombre: 5923.exe Tipo: Win32 EXE Detecciones: 21 / 45 Fecha de análisis: 2013-04-15 10:53:53 […]
Leer el resto de esta entrada »
Virus286e5bb6a471b07db0d7306e2575577e40c99e02, 5923.exe, Artemis!B13CF3A1AB06, b13cf3a1ab0654115b2ae55a52c124d9, elistara, Malware.Packer.EGX7, Trj/CI.A, Trojan-Ransom.Win32.Foreign.biss, virus de la policia, Win32/LockScreen.APR, Win32/Urausy.C, WS.Reputation.1