Publicado el 5 noviembre 2014 ¬ 12:56 pmh.mscComentarios desactivados en NUEVA VARIANTE DE ADWARE VOPACKAGE
Este complemento de los adwares instalados por algun dowmware, realmente realiza la faena inversa de dicho dowmware y desinstala los programas instalados por él. De todas formas es un PUP que vamos controlando con el ELISTARA a medida que conocemoa las nuevas variantes MD5 097a92b9a97bee8c91b3751b1206a2e8 SHA1 6906324dd20412005f13321c9aeed7230ed23da4 Tamaño del fichero 277.3 KB ( 283942 bytes […]
Leer el resto de esta entrada »
Publicado el 3 noviembre 2014 ¬ 14:48 pmh.mscComentarios desactivados en NUEVA VARIANTE DE PUP VO PACKAGE
A partir del ELISTARA 30.03 de hoy, pasamos a controlar esta nueva variante de este PUP El preanalisis de virustotal ofrece este informe: MD5 712b09a43434a924189651143d4f1f77 SHA1 ef486b09d21a9532fe78f8d404f73552de580f9b Tamaño del fichero 274.5 KB ( 281137 bytes ) SHA256: cf415ae58350a191eb2e035d82db2f201b05207d78cb7f95cd6195b89e6f17c5 Nombre: VOPackage.exe Detecciones: 1 / 52 Fecha de análisis: 2014-11-03 13:45:25 UTC ( hace 0 minutos ) […]
Leer el resto de esta entrada »
Publicado el 17 septiembre 2014 ¬ 15:02 pmh.mscComentarios desactivados en NUEVA VARIANTE DE VOPACKAGE aun muy poco controlado por los actuales AV
A partir del ELISTARA 30.61 de hoy, pasamos a controlar esta nueva variante de malware. El preanalisis de virustotal ofrece este informe: MD5 4ce1b111394d24d939f6a2fd77718d2c SHA1 8fdb5cf64945e8262f9bfdd45943a4bca569e37d Tamaño del fichero 278.7 KB ( 285411 bytes ) SHA256: b5a03b8a6c3507b253d2a06b879805eedc545192999be99501984c4e17d8003c Nombre: VOPackage.exe Detecciones: 1 / 55 Fecha de análisis: 2014-09-17 12:57:05 UTC ( hace 1 minuto ) 0 […]
Leer el resto de esta entrada »
Publicado el 23 julio 2014 ¬ 11:25 amh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE VOPACKAGE aun muy poco detectado por los actuales AV (solo 1 de 50)
Otra variante de esta familia. pasa a ser controlada especificamente a partir del ELISTARA 30.42 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 15d8510f7c43dec30e1ed3bee913ced2 SHA1 50b8e84c230b80f828e654593cf204d3f1536d66 Tamaño del fichero 283.3 KB ( 290076 bytes ) SHA256: a63a05bfa4ab0cfc3fcbd562fd7b091c4e5336243a055352e499e206dca68387 Nombre: VOPackage.exe Detecciones: 1 / 50 Fecha de análisis: 2014-07-23 09:20:42 UTC ( hace 0 […]
Leer el resto de esta entrada »
Publicado el 7 julio 2014 ¬ 14:44 pmh.mscComentarios desactivados en NUEVAS VARIANTES DE PUP QUE PASAMOS A CONTROLAR CON EL ELISTARA 30.30
A partir del ELISTARA 30.30 de hoy, pasamos a controlar varias nuevas variantes de PUP, entre ellos CROSSRIDER, EOREZO y VO PACKAGE: Los preanalisis de virustotal ofrecen estos informes: MD5 3fa58f12b722cef172aa809ec442c4ca SHA1 2ae6c5ba62991527a8df65cf36204fab1e612f06 Tamaño del fichero 3.2 MB ( 3354104 bytes ) SHA256: c4c68315b8782c1ec757528322d984e88398f0fe1ccf907fc97fc797ede241ea Nombre: upfst_es_193.exe Detecciones: 6 / 52 Fecha de análisis: 2014-07-07 11:28:59 UTC […]
Leer el resto de esta entrada »
Virus2ae6c5ba62991527a8df65cf36204fab1e612f06, 2d9eddd1ec4d7d8b26e56f34927a68fb, 3fa58f12b722cef172aa809ec442c4ca, 681325052ab5f7cd1fa0f310b3e277c4, 9c5511b17a95dab3233b55933b3895ca8b727930, Adware-Eorezo, AdWare.Plush, Crossrider, elistara, HDube-V1.6-bho.dll, PUF.SilenceInstaller!1.9DDF, TROJ_GEN.R047H05G514, upfst_es_193.exe, VOPACKAGE.EXE, Win32/Adware.EoRezo.AJ, Win32/Toolbar.CrossRider.AF
Publicado el 20 mayo 2014 ¬ 17:06 pmh.mscComentarios desactivados en NUEVA VARIANTE DE PUP VOPACKAGE CAZADO POR LA HEURISTICA DEL ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 29.99 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 77f7d4c206c75a1d719725c1948c81b6ce6cb5428ce0439d41dc3508207ace15 Nombre: VOPackage.exe Detecciones: 7 / 49 Fecha de análisis: 2014-05-20 12:10:21 UTC ( hace 2 horas, 48 minutos ) 0 1 Antivirus Resultado Actualización Baidu-International Trojan.Win32.VOPackage.BF 20140520 […]
Leer el resto de esta entrada »
Publicado el 12 mayo 2014 ¬ 13:35 pmh.mscComentarios desactivados en NUEVA VARIANTE DE VOPACKAGE cazada por el sistema heuristico del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada a partir del ELISTARA 29.93 de hoy EL preanalisis de virustotal ofrece el siguiente informe: MD5 116cb999f2eb2fa1e2fb33fa6386869e SHA1 ccdfee87b0a44c2dc94247fd64a46633479966e2 Tamaño del fichero 311.7 KB ( 319201 bytes ) SHA256: 398dbc9ef43568c79590a5f5558c0b618c578e02a28f265357c62d57a3d5bb76 Nombre: VOPACKAGE.EXE.Muestra EliStartPage v29.92 Detecciones: 2 / 52 Fecha de análisis: 2014-05-12 11:31:37 UTC ( […]
Leer el resto de esta entrada »