Publicado el 1 septiembre 2015 ¬ 12:31 pmh.mscComentarios desactivados en MUESTRAS DE VARIANTES DE RELEVANTKNOWLEDGE CAZADAS POR LA HEURISTICA DEL ELISTARA
El sistema heuristico del ELISTARA ha cazado Varios ficheros que pasamos a controlar especificamente a partir de la version 32.85 del ELISTARA de hoy El preanalisis de virus total sobre una de ellas ofrece el siguiente informe: MD5 f0b41da814bf6e6f82c42d855691ac37 SHA1 9beb1620576a538c8fc2bc60414552ac620e470e Tamaño del fichero 1.0 MB ( 1084696 bytes ) SHA256: 01cb051db386a86da866837692495f90635ee2fdb80ffcb5f54aacf88bcf4e60 Nombre: rlls64.dll Detecciones: […]
Leer el resto de esta entrada »
Publicado el 17 junio 2015 ¬ 15:43 pmh.mscComentarios desactivados en NUEVA VARIANTE DE ADWARE RELEVANTKNOLEDGE CAZADO POR LA HEURISTICA DEL ELISTARA
Otra variante de este adware pasa a ser controlada especificamente a partir del ELISTARA 32.52 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 59f4d892ad2a39b33cc2583742efe655 SHA1 077fbbd14a58b450c85710791740c0713c7f49e2 File size 647.3 KB ( 662808 bytes ) SHA256: a1c5be954f636d29e8641aab2880b9a2214a5b2bcba97178b9df70a59e445cff File name: rlls.dll Detection ratio: 23 / 57 Analysis date: 2015-06-17 10:49:38 UTC ( 2 hours, […]
Leer el resto de esta entrada »
Publicado el 17 junio 2015 ¬ 13:11 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE RelevantKnowledge
A partir de la version 32.52 del ELISTARA de hoy, pasamos a controlar esta nueva variante de malware El preanalisis de virustotal ofrece el siguiente informe: MD5 59f4d892ad2a39b33cc2583742efe655 SHA1 077fbbd14a58b450c85710791740c0713c7f49e2 File size 647.3 KB ( 662808 bytes ) SHA256: a1c5be954f636d29e8641aab2880b9a2214a5b2bcba97178b9df70a59e445cff File name: rlls.dll Detection ratio: 23 / 57 Analysis date: 2015-06-17 10:49:38 UTC ( 16 […]
Leer el resto de esta entrada »
Publicado el 22 diciembre 2014 ¬ 10:55 amh.mscComentarios desactivados en NUEVA VARIANTE DE RELEVANTKANOLEDGE cazado por el sistema heuristico del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 31.30 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 78cea788d8b4e068f9a1e56da4a2ac8d SHA1 e547b555cda59a61fe3811f6fa6217055b4ce036 Tamaño del fichero 3.4 MB ( 3514136 bytes ) SHA256: 087e5b485dda1ec4697d4e15b66b9ce557faa95caff971d5a904c2855656343d Nombre: RLVKNLG.EXE.Muestra EliStartPage v31.27 Detecciones: 14 / 53 Fecha de análisis: 2014-12-22 09:47:12 UTC […]
Leer el resto de esta entrada »
Publicado el 19 noviembre 2014 ¬ 17:58 pmh.mscComentarios desactivados en NUEVA VARIANTE DE RELEVANTKNOWLEDGE cazada por el sistema heuristico dle ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la versión 31.05 del ELISTARA de hoy, y tambien el ELIPUPS lo detecta y ofrece su desinstalación. El preanalisis de virustotal ofrece el siguiente informe: MD5 92d759e319b99495d2530c627d5215b1 SHA1 a0a336cc5974841fc10105c7f6337e0f18aa6d89 Tamaño del fichero 156.8 KB ( 160536 bytes ) SHA256: 7d5835fdcb77f8f2916eecb267fcfb6bf42220f22696b23b49a6d7f394b4e768 Nombre: […]
Leer el resto de esta entrada »
Publicado el 29 octubre 2014 ¬ 17:19 pmh.mscComentarios desactivados en NUEVA VARIANTE DE ADWARE RELEVANT KNOWLEDGE
Otra variante de esta familia pasa a ser controlada especifcamente a partir del ELISTARA 30.90 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 776cf03a8cb13e5f70a7c41e1233d7e0 SHA1 8362cb56d027523158ad3ce1e0413ac8c68fe07d Tamaño del fichero 646.3 KB ( 661784 bytes ) SHA256: fa0a83dcf7a07ea563fde4f4ad4cc4b8ff79f30b7108ef717b304d6e7aa038e1 Nombre: rlls.dll Detecciones: 22 / 54 Fecha de análisis: 2014-10-19 19:36:12 UTC ( hace 1 […]
Leer el resto de esta entrada »
Publicado el 28 octubre 2014 ¬ 18:13 pmh.mscComentarios desactivados en NUEVA VARIANTE DE RELEVANT KNOLEDGE
A partir del ELISTARA 30.89 de hoy pasamos a controlar dicha variante El preanalisis de virustotal ofrece este informe: MD5 9675da4b68a8d3843f73eec6ad0f993e SHA1 85f98ac3a31cd8aade2bc57d858db807f87f6c0c Tamaño del fichero 156.8 KB ( 160536 bytes ) SHA256: 3336d08f7f664eebe1e5fe93123d19e57c13b9387af3f4ef511e8598aa28b623 Nombre: rlvknlg32.exe Detecciones: 8 / 54 Fecha de análisis: 2014-10-20 17:38:30 UTC ( hace 1 semana ) 0 1 Antivirus Resultado […]
Leer el resto de esta entrada »
Publicado el 23 octubre 2014 ¬ 17:48 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE RelevantKnowledge (PUP)
A partir del ELISTARA 30.86 de hoy (y tambien con el ELIPUPS) controlamos esta variante de malware (PUP) El preanalisis de virustotal ofrece este informe: MD5 4aaa586a234be17d54bd9a447b896669 SHA1 e3e05894978864ba7c0d1c5a09b01a7601d021f7 Tamaño del fichero 156.8 KB ( 160536 bytes ) SHA256: bafe2bdf0e4c49d84b6a92035916ca20027a18532619a91d7e9d1b6bc50c5d95 Nombre: rlvknlg32.exe Detecciones: 7 / 47 Fecha de análisis: 2014-10-23 15:41:52 UTC ( hace 0 […]
Leer el resto de esta entrada »
Publicado el 2 septiembre 2014 ¬ 15:29 pmh.mscComentarios desactivados en NUEVA VARIANTE DE RELEVANTKNOLEDGE
Otra muestra recibida para analizar pasa a ser controlada especificamente a partir de la version 30.51 del ELISTARA de hoy MD5 cb209d5b4c05e071c83500bbcb4bfb01 SHA1 df2a1e7e4978a2e9b5dad87e6a23b63d8ee5df51 Tamaño del fichero 156.8 KB ( 160536 bytes ) SHA256: 53679623d1c8d4d5c956ee1080bcdcb4e4127edd90d123195e1d3da6a7b19dc3 Nombre: rlvknlg32.exe Detecciones: 7 / 55 Fecha de análisis: 2014-09-02 13:24:01 UTC ( hace 0 minutos ) 0 1 Antivirus […]
Leer el resto de esta entrada »
Publicado el 17 junio 2014 ¬ 16:09 pmh.mscComentarios desactivados en Nueva variante de RELEVANT KNOWLEDGE, aun poco controlado por los actuales AV (solo 4 de 54)
Descargado e Instalado por algún Downware, Queda residente CON 3 procesos activos Pasamos a controlarlo a partir del ELISTARA 30.18 de hoy El preanalisis de viristotal ofrece el siguiente informe: MD5 48db0e485b773f57e3ba7910dcef2119 SHA1 1f00249f1242e1d1844ecce6db4a48be7a6eb343 Tamaño del fichero 156.8 KB ( 160536 bytes ) SHA256: 2c9096b726dfa68e4a0514a5f2a830247d72b72c50eddd5357479816bc3588dd Nombre: rlvknlg32(1).exe Detecciones: 4 / 54 Fecha de análisis: 2014-06-17 […]
Leer el resto de esta entrada »
Publicado el 16 mayo 2014 ¬ 13:26 pmh.mscComentarios desactivados en NUEVA VARIATE DE PUP RELEVANT KNOLEDGE,
Esta nueva variante de PUP (Potentially Unwanted Program) pasa a ser controlado a partir del ELISTARA 29.97 de hoy y/o del ELIPUPS 1.8 El preanalisis del viristotal ofrece este informe: MD5 e05a8d5b765965953b3d87394719db0d HA1 eb0fe121aa9dd7fee138867a59bac3cd6d6f22fb Tamaño del fichero 156.8 KB ( 160536 bytes ) SHA256: 264118445e0e7742aa1e2dd09793a771f02f9e785a2998d8c6361a46249d0b4a Nombre: rlvknlg32.exe Detecciones: 6 / 52 Fecha de análisis: […]
Leer el resto de esta entrada »