Publicado el 20 diciembre 2013 ¬ 11:21 amh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE MSCONFIG DESCARGADO POR DOWNLOADER FAKEWRITE
Otra variante de este malware que llega descargado por un downloader, pasa a ser controlado a partir del ELISTARA 29.02 de hoy Las caracteristicas sobresalientes de esta variante siguien siendo las mismas que los anteriores de dicha familia, esto es: – Queda residente. – Oculta ficheros del sistema. – Desactiva la restauración del Sistema. El […]
Leer el resto de esta entrada »
Publicado el 16 diciembre 2013 ¬ 16:48 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE MSCONFIG que pasamos a controlar
A partir del ELISTARA 28.98 de hoy, pasamos a controlar esta nueva variante de malware descargado por el Sounder SUS CARACTERISTICAS SOBRESALIENTES SON: – Queda residente. – Oculta ficheros del sistema. – Desactiva la restauración del Sistema. El preanalisis de viriustotal oferec este informe: MD5 63aa8c873d341c8b18fb39a7a4ccfc74 SHA1 748e92105f43ae100250b777bb93fd540c023f9e File size 420.0 KB ( 430080 bytes […]
Leer el resto de esta entrada »
Publicado el 9 diciembre 2013 ¬ 18:04 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE MSCONFIG (POR EL NOMBRE DEL FICHERO)
A partir del ELISTARA 28.93 de hoy pasamos a controlar esta nueva variante de malware Cabe indicar que queda residente, oculta ficheros del sistema y desactiva la restauración del Sistema. El preanalisisd e virustotal ofrece este informe: MD5 8a6b2565913caaadf755b013a8c7d11b SHA1 13bfb89f998d516ce7575ed65e228e5cf3ea67a1 File size 320.5 KB ( 328192 bytes ) SHA256: 61f69fc85f82edf0a88e696248e4c1651d286ab86849050da0cb5079cb888ca6 Nombre: msconfig.exe Detecciones: 14 […]
Leer el resto de esta entrada »
Virus13bfb89f998d516ce7575ed65e228e5cf3ea67a1, 8a6b2565913caaadf755b013a8c7d11b, Artemis!8A6B2565913C, BackDoor.Generic18.B, elistara, msconfig.exe, MSIL/Injector.CID, TR/Inject.guey, Trojan.MSIL, Trojan.Win32.Inject.guey, WS.Reputation.1