Publicado el 3 marzo 2014 ¬ 17:05 pmh.mscComentarios desactivados en NUEVA VARIANTE DE NAVIPROMO cazado por la heuristica del ELISTARA
tra variante de este malware pasa a ser controlado a partir del ELISTARA 29.49 de hoy El preanalisis de virustotal ofrece este informe: MD5 a72185dd9155ab958f1e9b6d051d46c9 SHA1 e3ba1de9fc69e2dd289be2e7c713902d6c2100e3 Tamaño del fichero 3.1 MB ( 3244032 bytes ) SHA256: 7a3619765e5f8dc7c3ba2e98bfd33b9e8c8b61baf33a301e894549e814ad2eb9 Nombre: Lollipop.exe Detecciones: 10 / 50 Fecha de análisis: 2014-03-03 15:53:21 UTC ( hace 1 minuto ) […]
Leer el resto de esta entrada »
Publicado el 27 febrero 2014 ¬ 18:34 pmh.mscComentarios desactivados en NUEVA VARIANTE DE CUTWAIL BD
A partir de la version del ELISTARA 29.47 de hoy, pasamos a controlar esta nueva variante de malware El preanalisis de virustotal ofrece este informe: MD5 12b00920bf5c03ea62c89efa6c1cfed7 SHA1 8bd9b487c932a419bdabc5d36eb0a0fbc0119666 Tamaño del fichero 37.5 KB ( 38400 bytes ) SHA256: 7b67a2967ea694fb8e51ef9763d80363910caf2e44efab2602300b8e2589c913 Nombre: irfwvqdd.VIR.exe Detecciones: 3 / 45 Fecha de análisis: 2014-02-27 17:01:47 UTC ( hace […]
Leer el resto de esta entrada »
Publicado el 20 febrero 2014 ¬ 16:12 pmh.mscComentarios desactivados en NUEVA VARIANTE DE SPYZBOT-Z, QUE PROVOCA DOBLES ACENTOS Y SE OCULTA DE LA DETECCION HEURISTICA
Otra variante de esta familia que provoca dobles acentos y se oculta del sistema de detccion heuristica, por lo que lo hemos cazado gracias al log del SPROCES, pasa a ser controlado especificamente a partir del ELISTARA 29.42 de hoy. El preanalisis de viristotal ofrece este informe: MD5 955dcfb30d0b06965f7ca3f3f97366f3 SHA1 39f0e8001ac9407b3d3e9ac25ae3b0e84539da4e Tamaño del fichero 164.5 […]
Leer el resto de esta entrada »
Publicado el 13 diciembre 2013 ¬ 13:01 pmh.mscComentarios desactivados en VARIANTE DE RISKTOOL.BITCOINMINER.AF, aun muy poco detectado por los actuales AV
Downloader que descarga un autoextraible que ejecuta, pasa a ser contriolado a partir del ELISTARA 28.97 de hoy El preanalisis de virustotal ofrece el siguiente informe MD5 4f94e4444059e2ad9d0cefb576947eeb SHA1 83a98f85fb34488f5ace104a268495e44f430ff1 File size 145.5 KB ( 148992 bytes ) SHA256: c1d622b79692eca7b96c6c0236951513d0c7ea1a6ccaf841014e855e7ccbc93c Nombre: reader.exe Detecciones: 1 / 48 Fecha de análisis: 2013-12-13 11:54:59 UTC ( hace 3 […]
Leer el resto de esta entrada »