Publicado el 20 marzo 2014 ¬ 13:18 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE MCV descargado por un downloader SOunder y aun poco detectada por los actuales AV (solo 3 de 51)
Una nueva variante de este malware pasa a ser controlada a partir del ELISTARA 29.62 de hoy El preanalisis de virustotal ofrece este informe: MD5 95d887abb5e3ca3ef75eb0e7bfdbf37f SHA1 1b10273f6ed7aeaf472d0441ecd665282aed444f Tamaño del fichero 177.5 KB ( 181760 bytes ) SHA256: 60488ced8717ac823237c7eb14a2bfc1a17c638f6d9a26219f2b9e605f5a8674 Nombre: kjblyboagtc.exe Detecciones: 3 / 51 Fecha de análisis: 2014-03-20 12:13:14 UTC ( hace 0 minutos […]
Leer el resto de esta entrada »
Publicado el 6 marzo 2014 ¬ 18:32 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE CLUB SANDISK, AFECTA A PENDRIVES y aun casi no es detectada por los actuales AV (solo 1 de 50)
Una nueva familia que afecta a pendrives, pasa a ser controlada a partir del ELISTARA 29.52 de hoy El preanalisis de virustotal ofrece este informe: MD5 ad6463cb17caed98fbe0c3ed03854715 SHA1 2990058c2dbfdbf1cef8c59295dc76d4df04ef01 Tamaño del fichero 473.5 KB ( 484864 bytes ) SHA256: b9d5ef738a60908bcc457526c9dbfe14d5601f1298778dcd5a080f164a634add Nombre: VIRUS.exe Detecciones: 1 / 50 Fecha de análisis: 2014-03-06 17:27:06 UTC ( hace 0 […]
Leer el resto de esta entrada »
Publicado el 18 febrero 2014 ¬ 15:36 pmh.mscComentarios desactivados en NUEVA VARIANTE DE RISKTOOL BITCOINMINER aun muy poco detectado por los actuales AV (solo 2 de 50)
Una nueva variante de este malware, pasa a ser controlada especificamente a partir del ELISTARA 29.39 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 b0cb37ec0f6de11cc7d59bca3f2889f0 SHA1 6d4752c7d1cdc33e212c606717fab61cd000528a Tamaño del fichero 872.0 KB ( 892928 bytes ) SHA256: 0bcd307fb3caf6ef8a38189c21654bb24d40974f646f6429b82c1c0fc5161ca3 Nombre: taskmgr.exe Detecciones: 2 / 50 Fecha de análisis: 2014-02-18 14:29:27 UTC ( hace […]
Leer el resto de esta entrada »
Publicado el 18 febrero 2014 ¬ 13:03 pmh.mscComentarios desactivados en NUEVA VARIANTE DE TROYANO NEUREVT DESCARGADO POR UN DOWNLOADER, aun muy poco detectado por los actuales AV (solo 2 de 50)
Otra variante de este malware que recordamos tiene estas caracteristicas: – Queda residente. (proceso activo “EXPLORER.EXE”) – Oculta ficheros del sistema. – Ipide la restauracion del sistema a un punto anterior (rstrui) – El EXE de nombre variable en cada infección – Mientras este activo, no permite el acceso ni a la carpeta en la […]
Leer el resto de esta entrada »