Publicado el 16 octubre 2013 ¬ 18:13 pmh.mscComentarios desactivados en NUEVA FAMILIA DE MALWARES MSHELPR
A partir del ELISTARA 28.56 pasamos a controlar esta nueva familia, con caracteristicas singulares como que su icono es el del Internet Explorer y en Propiedades aparenta ser de dicha aplicacion. Elpreanalisis de virustotal ofrece este informe: SHA256: c30fe781596c88c589aa803792bde2665165058a271292c2193b2475f77dcfb0 SHA1: 1e71db0d571a87c14a485df5044c9cf447d22530 MD5: b705b12f0492ab76ffc85ac53b93fc6b Tamaño: 404.0 KB ( 413696 bytes ) Nombre: lvyMjSFLFs.exe Tipo: Win32 […]
Leer el resto de esta entrada »
Virus1e71db0d571a87c14a485df5044c9cf447d22530, b705b12f0492ab76ffc85ac53b93fc6b, Backdoor.Agent, elistara, Luhe.Fiha.B, lvyMjSFLFs.exe, NewHeur_PE, RDN/Generic.dx!cs3, TR/Spy.Gen, Worm.Win32.VBNA.b, WS.Reputation.1
Publicado el 8 octubre 2013 ¬ 13:34 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE HACK DEF que se instala en carpeta de dificil acceso
Otra variante de este malware que impide acceder a la carpeta donde se instala, denegando permiso de acceso a la misma, pasa a ser controlado a partir del ELISTARA 28.50, que logra acceder a la misma y eliminar el contenido malware. Como nombre del fichero usa el del lanzador de tareas de windows, SVCHOST, para […]
Leer el resto de esta entrada »
Publicado el 20 mayo 2011 ¬ 17:37 pmh.mscComentarios desactivados en Nueva variante de AUTORUN.COSMU que se propaga por pendrive
A partir del ELISTARA 23.26 pasamos a controlar la nueva variante de este troyano que se propaga por pendrive: File name: CryptedFile.exe Submission date: 2011-05-20 15:21:35 (UTC) Current status: finished Result: 25/ 43 (58.1%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.05.20.01 2011.05.20 – AntiVir 7.11.8.81 2011.05.20 TR/VB.Downloader.Gen Antiy-AVL 2.0.3.7 2011.05.20 – Avast 4.8.1351.0 2011.05.20 – Avast5 5.0.677.0 2011.05.20 – AVG 10.0.0.1190 2011.05.20 Generic16.ZDN […]
Leer el resto de esta entrada »