Publicado el 4 octubre 2017 ¬ 11:07 amh.mscComentarios desactivados en NUEVAS VARIANTES DE MALWARE PROCNCB QUE SE ACTUALIZA CON NUEVAS VARIANTES MIENTRAS ESTA RESIDENTE
Y sobre los MALWARE PROCNCB que están tambien de moda actualmente, (ver mas info en noticias de días anteriores), a partir del ELISTARA 37.62 pasamos a controlar estos recien llegados: Informe de virustotal del fichero procncb(25).gxe Informe de virustotal del fichero procncb(27).gxe
Leer el resto de esta entrada »
Publicado el 3 octubre 2017 ¬ 13:28 pmh.mscComentarios desactivados en y LOS ÚLTIMOS MAILS LLEGADOS CON ANEXADO MALWARE SON PROCNCB
Especial cuidado con la familia de malware PROCNCB que ya veiamos venir ayer, y ya indicabamos que está proliferando especialmente porque se actualiza haciendo descargas de nuevas variantes mientras está residente A partir del ELISTARA 37.61 DE HOY PASAMOS A CONTROLAR ESTAS NUEVAS VARIANTES: https://www.virustotal.com/es/file/bd8ce340ca3ec24e8a9f19e10821a6a031cbe578b8688c673ce864d5be83b729/analysis/1507028913/ https://www.virustotal.com/es/file/3e2b7ca05babbef2972eafeeb90b9d8e0fd62500b827a9065edcdd4b4fa30e3d/analysis/1507024377/ https://www.virustotal.com/es/file/a560c535f4ac1aa33e5a71f99351a3d7fbf679088cc0e22daaee0595ca4930e0/analysis/1507029381/ Todos ellos los pasamos a […]
Leer el resto de esta entrada »
Publicado el 2 octubre 2017 ¬ 10:59 amh.mscComentarios desactivados en Nuevas variantes de malware procncb
Esta familia de malwares está proliferando especialmente porque se actualiza haciendo descargas de nuevas variantes mientras está residente CARACTERISTICAS: Queda residente. Con conexión se actualiza Diferentes variantes recibidas hoy, son las siguientes: informe de virustotal del procncb(18).exe
Leer el resto de esta entrada »
Publicado el 22 septiembre 2017 ¬ 13:07 pmh.mscComentarios desactivados en VARIANTES POR ACTUALIZACION CONTINUA DEL MALWARE PROCNCB
Uno de los peores malwares para su control, pues se actualiza continuamente y utiliza diferentes claves de lanzamiento y de nombre de fichero segun sea el sistema operativo y la variante descargada… Un ejemplo de unas cuantas actualizaciones ofrecen estos informes en el virustotal informe analisis procncb(10).gxe: ______ informe analisis procncb(012).gxe: ______ informe analisis procncb(014).gxe: […]
Leer el resto de esta entrada »
Publicado el 21 septiembre 2017 ¬ 15:09 pmh.mscComentarios desactivados en NUEVO MALWARE PROCNCB POLIFACETICO EN FUNCION DEL S.O.: (última variante)
Se instala en diferente ruta y nombre, segun sea el sistema instalado, a saber: Bajo Windows XP (alguna variante dá error) ————— %WinSys%\ audiodcom.exe Bajo Windows 7 ————– %Datos de Programa% (Conf.Local)\ Microsoft\ Windows\ procncb.exe Bajo Windows 8 (64bits) ————– %Datos de Programa% (Conf.Local)\ Microsoft\ Windows\ storageservice.exe Lo pasamos a controlar […]
Leer el resto de esta entrada »
Publicado el 20 septiembre 2017 ¬ 17:03 pmh.mscComentarios desactivados en NUEVO MALWARE PROCNCB (SE INSTALA CON ESTE NOMBRE)
Un nuevo malware que nos han enviado para analizar pasamos a controlarlo como MALWARE PROCNCB por ser este el nombre con el que se instala en el registro: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] “procncb”=””%Datos de Programa% (Conf.Local)\Microsoft\Windows\procncb.exe
Leer el resto de esta entrada »