Publicado el 7 mayo 2014 ¬ 16:32 pmh.mscComentarios desactivados en NUEVA VARIANTE DE NAVIPROMO cazada por el sistema heuristico del ELISTARA
Otra muestra pedida por el ELISTARA, pasa a ser controlada especificamente a partir del ELISTARA 29.91 de hoy El preanalisis de virustotal ofrece este informe: MD5 3b173181bc4ee3f8f40a5fcd59034ec4 SHA1 5808ac85be79e52dc4793e4bdc8f684ae176d9d0 Tamaño del fichero 3.5 MB ( 3719168 bytes ) SHA256: 6a764de662c841a93c768183ab1aa33b227327027ca7dfc81d46dff6bc4c8506 Nombre: LOLLIPOP.EXE.Muestra EliStartPage v29.85 Detecciones: 3 / 52 Fecha de análisis: 2014-05-07 14:23:40 UTC ( […]
Leer el resto de esta entrada »
Publicado el 28 abril 2014 ¬ 17:58 pmh.mscComentarios desactivados en NUEVA VARIANTE DE NAVIPROMO CAZADA POR EL SISTEMA HEURISTICO DEL ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 29.86 de hoy El preanalisis de virustotal ofrece este informe: MD5 485d11addbd041fb37592236c7a2d878 SHA1 9624caa9cc2d765f5e68373d2d3af96d2037a56d Tamaño del fichero 4.2 MB ( 4366848 bytes ) SHA256: 2f225ec2f445edcc8d909a9dc1f4855737c07b66830bfc93b2a0b079e911eb6a Nombre: LOLLIPOP.EXE.Muestra EliStartPage v29.85 Detecciones: 4 / 51 Fecha de análisis: 2014-04-28 15:53:57 UTC […]
Leer el resto de esta entrada »
Publicado el 28 enero 2014 ¬ 16:15 pmh.mscComentarios desactivados en DESCARGADO POR EL DOWNLOADER SOUNDER, INGRESAN NUEVAS VARIANTES DE MALWARE OFFICE
Dos nuevas variantes de este malware han sido descargadas por el Sounder, y se han autoejecutado y quedado residentes, las cuales pasamos a controlar a partir del ELISTARA 29.24 de hoy Los preanalisis de virustotal ofrecen los siguientes informes: MD5 8e69a57d4250213e16644e643f5ab451 SHA1 e1cfac59b8b7098acefaf9ed30bf4d8d527d7f40 File size 18.5 KB ( 18944 bytes ) SHA256: b7da9c2ad92eed40a46a3dcf7638f7b9bc49cd0685c3f5454c298c0aefc2d26e Nombre: OfficeUpdt […]
Leer el resto de esta entrada »
Virus7da0ed3083b86ba4045b9cf0a8e9e221f798b0a0, 8e69a57d4250213e16644e643f5ab451, a4c5e87580f72bb4160d903d01f25568, Artemis!8E69A57D4250, e1cfac59b8b7098acefaf9ed30bf4d8d527d7f40, elistara, HEUR/Malware, Malware.QVM10.Gen, OfficeUpdt (1).exe, OfficeUpdt (2).exe, Trojan.Agent.ED, Trojan.Win32.Generic, Win32/DH{AwkPfXwgIiNbJQ}
Publicado el 22 enero 2014 ¬ 16:13 pmh.mscComentarios desactivados en NUEVA VARIANTE DE SPYZBOT-Z (de los que causan dobles acentos) descargado por el VBNA
Otra variante de este conocido malware pasa a ser controlado especificamente a partird el ELISTARA 29.20 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 e6874c060872a44673a9812c18be4fb2 SHA1 af8ef523c271500c4eaae1204dde4f5d8d7558a6 File size 377.0 KB ( 386048 bytes ) SHA256: c8341f7773a3f747a8a16a7238157f16bff545ac37034c2f9db96789bdbc932f Nombre: wyylky.exe Detecciones: 8 / 49 Fecha de análisis: 2014-01-22 15:09:39 UTC ( hace 0 […]
Leer el resto de esta entrada »