Publicado el 7 julio 2014 ¬ 10:02 amh.mscComentarios desactivados en VARIANTE DE VBS RUNNER.C QUE MODIFICA PENDRIVES ALTERANDO SU CONTENIDO
Otra variante de este malware, que se propaga afectando pendrives ocultando ficheros y/o carpetas y creando accesos directos con su nombre al malware, es detectado y restauradas dichas carpetas y ficheros por el ELISTARA El preanalisis de viristotal ofrece el siguiente informe: MD5 ec8fe46d7124225e32f6e6653aeb2143 SHA1 edc5ea66e16b4dacb2074f665d10025780492505 Tamaño del fichero 32.0 KB ( 32768 bytes ) […]
Leer el resto de esta entrada »
VirusAgent-AUN, BackDoor.Generic_c.LPY, ec8fe46d7124225e32f6e6653aeb2143, edc5ea66e16b4dacb2074f665d10025780492505, elistara, Microsoft.vbs, VBS.Downloader.Trojan, VBS/Agent.NDE, VBS/Autorun.BC.worm, VBS/Autorun.worm.aaqk, VBS/Jenxcus.K, Worm.Script.Generic
Publicado el 14 febrero 2014 ¬ 9:41 amh.mscComentarios desactivados en NUEVA VARIANTE DE VBS RUNNER.C cazado por el sistema heuristico del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada espeicficamente a partir del ELISTARA 29.37 de hoy El preanalisis de virustotal ofrece este informe: MD5 21d30b08eaacd8d83667257ca7001ba3 SHA1 de7912d0a18b5c7adb1b3f96e5b3364648753f26 Tamaño del fichero 32.0 KB ( 32768 bytes ) SHA256: 02d827e2ebc37ffd4310d05a91897b3b4d34d374dcba52d920794042560e8e10 Nombre: MICROSOFT.VBS.Muestra EliStartPage v29.30 Detecciones: 26 / 49 Fecha de análisis: 2014-02-14 08:35:27 […]
Leer el resto de esta entrada »
Virus21d30b08eaacd8d83667257ca7001ba3, Agent-AUN, BackDoor.Generic_c.LPY, de7912d0a18b5c7adb1b3f96e5b3364648753f26, elistara, Microsoft.vbs, VBS.Downloader.Trojan, VBS/Agent.NDE, VBS/Autorun.BC.worm, VBS/Autorun.ML, VBS/Autorun.worm.aaqk, VBS/Jenxcus.K, Worm.Script.Generic
Publicado el 6 febrero 2014 ¬ 11:47 amh.mscComentarios desactivados en NUEVA VARIANTE DE TROJAN VBS RUNNER.C cazada por el sistema heuristico del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 29.31 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 a4b75c6a8c33e7cda7f3995e3dae179a SHA1 9d7584f39e9ce78c58b17a4b5240b231ef39a8f7 File size 9.3 KB ( 9517 bytes ) SHA256: 44a3a2e4f57638f0958ddebae6c85dab592cafa7ec24e370d90fce6e33878edd Nombre: MICROSOFT.VBS.Muestra EliStartPage v29.29 Detecciones: 19 / 50 Fecha de análisis: 2014-02-06 10:42:21 UTC ( […]
Leer el resto de esta entrada »
Publicado el 28 agosto 2013 ¬ 16:05 pmh.mscComentarios desactivados en MAS VARIANTES DE MALWARE VBS RUNNER C cazados por la heuristica del ELISTARA
Siguen llegando muestras pedidas por el ELISTARA que pasamos a controlar especificamente con la version 28.23 de hoy De entre las que se pasan a controlar hoy, ofrecemos el informe del preanalisis de virustotal: SHA256: 97d581e7cf5fe33d91784a747e04764fa4448112df20251feee1476a9f61e6b5 SHA1: 4308061ec0775730d7c04557d935d7106c9d9e68 MD5: 37d74f845408ee31e1ddec5d697c1644 Tamaño: 15.0 KB ( 15341 bytes ) Nombre: QECDDXSLDM.VBS.Muestra EliStartPage v28.20 Tipo: Text Detecciones: 21 […]
Leer el resto de esta entrada »
Virus10cec0dc05b72a39cba308815767ee8cda995b44, 37d74f845408ee31e1ddec5d697c1644, 4308061ec0775730d7c04557d935d7106c9d9e68, d542a1737955883466274df1fadcd6a4, Decode-BB, elistara, Microsoft.vbs, qecddxsldm.vbs, VBS.Runauto, VBS/Agent.NDE, VBS/Autorun.worm.aafu, VBS/Crypter.A, VBS/Dldr.Agent.1438, VBS/VBSlog.A, VBS/Worm.BL, Worm.Script.Generic
Publicado el 28 agosto 2013 ¬ 13:38 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE RUNNER.C cazado por la heuristica del ELISTARA
OTra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 28.23 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 2cd017872d8b04b1b36e832f88cc1976492ccf5e8acea19d82af69b2c3cbe47f SHA1: 10cec0dc05b72a39cba308815767ee8cda995b44 MD5: d542a1737955883466274df1fadcd6a4 Tamaño: 32.0 KB ( 32768 bytes ) Nombre: MICROSOFT.VBS.Muestra EliStartPage v28.20 Tipo: unknown Detecciones: 20 / 46 Fecha de análisis: 2013-08-24 07:03:52 […]
Leer el resto de esta entrada »
Publicado el 24 agosto 2013 ¬ 8:59 amh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE VBS CAZADA POR LA HEURISTICA DEL ELISTARA
Otra muestra pedida por el ELISTARA pasará a ser controlada a partir de proxima version de dicha utilidad De momento el ELISTARA ya lo aparca, de manera que no incordia a partir del siguiente reinicio El preanalisis de virustotal ofrece este informe: SHA256: 2cd017872d8b04b1b36e832f88cc1976492ccf5e8acea19d82af69b2c3cbe47f SHA1: 10cec0dc05b72a39cba308815767ee8cda995b44 MD5: d542a1737955883466274df1fadcd6a4 Tamaño: 32.0 KB ( 32768 bytes ) […]
Leer el resto de esta entrada »
Publicado el 3 junio 2013 ¬ 12:53 pmh.mscComentarios desactivados en NUEVA VARIANTE DE VBS RUNNER que se propaga a traves de pendrive pero por ingenieria social (no AUTORUN.INF)
Otra variante de esta familia que infecta pendrives pero no crea AUTORUN.INF sino que oculta ficheros existentes y crea links con el nombre de dichos ficheros, lanzando el malware, pasa a ser controlado a partir del ELISTARA 27.80 de hoy El preanalisis de virustotal ofrece este informe SHA256: ea969cab7f9fe434bb6406fb60fc8b9185325fdab0b6a5bf3fd1257cef658eee SHA1: 8679fe123a4b237a053743691ef7d041f116cd88 MD5: a82e7793cc1fadb678a1fa6534408ff9 Tamaño: 9.3 […]
Leer el resto de esta entrada »