Posted in 15 julio 2015 ¬ 13:17 pmh.mscComentarios desactivados en NUEVA VARIANTE DE DOWNLOADER DE KEYLOGGER BLADABINDI, DESCARGA ESTE que SE PROPAGA POR PENDRIVE
Recibimos muestras de este Keylogger, que pasamos a controlar a partir del ELISTARA 32.71 de hoy, pero resaltamos este al propagarse via pendrive y presentar otras anomalías, como que: – Queda residente. – Anula Acentos – Genera un informe de todo lo tecleado – Infecta PenDrives (ocultando sus ficheros (+h) y generando links al malware […]
Read the rest of this entry »
Virus037de4168488ceef0fd1014d8a2309bf, BackDoor!bdw, d8696ace65035a583be8c0f48d6ffb4c2b317e06, elistara, GenMalicious-XE, MSIL/Bladabindi.AL, MSIL/Bladabindi.F, Packed2_c.BWEK, TR/ATRAPS.Gen, Trj/CI.A, Trojan.Win32.Generic, WS.Reputation.1
Posted in 2 marzo 2015 ¬ 16:13 pmh.mscComentarios desactivados en NUEVA VARIANTE DE KEYOLOGGER BLADABINDI
Otra variante de esta familia de keyloggers, pasa a ser controlada especificamente a partir del ELISTARA 31.77 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA1 5f1d31b3991b968650d8296a6263284aed4fb1a2 Tamaño del fichero 177.5 KB ( 181760 bytes ) SHA256: 176a44128757aec0757e00ee8f3c99bf0832119ab86ffb736be41c874a84f019 Nombre: Facebook Account Stealer.exe Detecciones: 38 / 57 Fecha de análisis: 2015-02-28 23:09:20 UTC ( […]
Read the rest of this entry »
Virus5f1d31b3991b968650d8296a6263284aed4fb1a2, BackDoor-NJRat!87E760FC5947, Dropper-OAS, elistara, Facebook Account Stealer.exe, MSIL/Bladabindi.AJ, MSIL/Bladabindi.F, PSW.ILUSpy, TR/ATRAPS.Gen, Trj/CI.A, Trojan.MSIL, Trojan.Win32.Generic