Entradas con la etiqueta ‘Malware.XPACK/RDM!5.1’

NUEVA VARIANTE DE NAVIPROMO cazado por la heuristica del ELISTARA

tra variante de este malware pasa a ser controlado a partir del ELISTARA 29.49 de hoy El preanalisis de virustotal ofrece este informe: MD5 a72185dd9155ab958f1e9b6d051d46c9 SHA1 e3ba1de9fc69e2dd289be2e7c713902d6c2100e3 Tamaño del fichero 3.1 MB ( 3244032 bytes ) SHA256: 7a3619765e5f8dc7c3ba2e98bfd33b9e8c8b61baf33a301e894549e814ad2eb9 Nombre: Lollipop.exe Detecciones: 10 / 50 Fecha de análisis: 2014-03-03 15:53:21 UTC ( hace 1 minuto ) […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE CUTWAIL BD

A partir de la version del ELISTARA 29.47 de hoy, pasamos a controlar esta nueva variante de malware El preanalisis de virustotal ofrece este informe:   MD5 12b00920bf5c03ea62c89efa6c1cfed7 SHA1 8bd9b487c932a419bdabc5d36eb0a0fbc0119666 Tamaño del fichero 37.5 KB ( 38400 bytes ) SHA256: 7b67a2967ea694fb8e51ef9763d80363910caf2e44efab2602300b8e2589c913 Nombre: irfwvqdd.VIR.exe Detecciones: 3 / 45 Fecha de análisis: 2014-02-27 17:01:47 UTC ( hace […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE SPYZBOT-Z, QUE PROVOCA DOBLES ACENTOS Y SE OCULTA DE LA DETECCION HEURISTICA

Otra variante de esta familia que provoca dobles acentos y se oculta del sistema de detccion heuristica, por lo que lo hemos  cazado gracias al log del SPROCES, pasa a ser controlado especificamente a partir del ELISTARA 29.42 de hoy. El preanalisis de viristotal ofrece este informe: MD5 955dcfb30d0b06965f7ca3f3f97366f3 SHA1 39f0e8001ac9407b3d3e9ac25ae3b0e84539da4e Tamaño del fichero 164.5 […]

Leer el resto de esta entrada »

VARIANTE DE RISKTOOL.BITCOINMINER.AF, aun muy poco detectado por los actuales AV

Downloader que descarga un autoextraible que ejecuta, pasa a ser contriolado a partir del ELISTARA 28.97 de hoy El preanalisis de virustotal ofrece el siguiente informe MD5 4f94e4444059e2ad9d0cefb576947eeb SHA1 83a98f85fb34488f5ace104a268495e44f430ff1 File size 145.5 KB ( 148992 bytes ) SHA256: c1d622b79692eca7b96c6c0236951513d0c7ea1a6ccaf841014e855e7ccbc93c Nombre: reader.exe Detecciones: 1 / 48 Fecha de análisis: 2013-12-13 11:54:59 UTC ( hace 3 […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies