Publicado el 2 diciembre 2014 ¬ 9:40 amh.mscComentarios desactivados en NUEVA VARIANTE DE ADWARE WAJAM cazado por el sistema heuristico del ELISTARA
Otra muestra pedida por el ElistarA pasa a ser controlada especificamente a partir del ElistarA 31.14 de hoy El preanalisis de virustotal ofrece esl siguiente informe: MD5 6215a5bf049592472fd7830478a061ab SHA1 6d9e23f29e6e2b47af998557584592f2ac5aa816 Tamaño del fichero 298.5 KB ( 305664 bytes ) SHA256: 360b2702e46b2577f01231a4db9b51205c0110cad19b252a0d1f693537337667 Nombre: WAJAMINTERNETENHANCERSERVICE.EXE.Muestra EliStartPage v31.02 Detecciones: 8 / 54 Fecha de análisis: 2014-12-02 08:35:12 UTC […]
Leer el resto de esta entrada »
Publicado el 25 noviembre 2014 ¬ 17:41 pmh.mscComentarios desactivados en Varias muestras pedidas por el ELISTARA las pasamos a controlar a partir del ELISTARA 31.09
Varias muestras cazadas por la heuristica del ELISTARA pasan a ser controladas especificaente a partir del ELISTARA 31.09 de hoy: CINEMADIGITALPRO 1.4V25.11-BHO.DLL.Muestra EliStartPage v30.74 MBOT_ES_225.EXE.Muestra EliStartPage v30.74 UPMBOT_ES_225.EXE.Muestra EliStartPage v30.74 WAJAMINTERNETENHANCERSERVICE.EXE.Muestra EliStartPage v30.74 todas ellas pasan a ser controladas como Crossrider, 2 Eorezos y la ultima como Wajam, de las cuales publicamos el […]
Leer el resto de esta entrada »
Publicado el 23 septiembre 2014 ¬ 11:06 amh.mscComentarios desactivados en NUEVA VARIANTE DE ADWARE WAJAM, cazada por la heuristica del ELISTARA, aun muy poco detectada por los actuales AV (solo 3 de 54)
Otra muestra cazada por el ELISTARA pasa a ser controlada especificamente a partir de la version 30.65 del ELISTARA de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 1779a58fd86239330b2cdc0ca453acae SHA1 1e885c6fd4da78e2a6088ce40b643544a8645b24 Tamaño del fichero 296.5 KB ( 303616 bytes ) SHA256: fefb1d8be1a4e37cbcdcb8c996266c6ee179e25492b4854f9b898cced2fd0583 Nombre: WAJAMINTERNETENHANCERSERVICE.EXE.Muestra EliStartPage v30.53 Detecciones: 3 / 54 Fecha de análisis: […]
Leer el resto de esta entrada »
Publicado el 4 septiembre 2014 ¬ 12:26 pmh.mscComentarios desactivados en NUEVAS VARIANTES DE ADWARE WAJAM QUE PASAMOS A CONTROLAR
2 nuevas variantes de Crossrider pasan a ser controladas a partir del ELISTARA 30.53 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 c6df2cc7ff62548e3c63329bdd4ea203 SHA1 eb9fbda53cca3f74b12eb8fbfda6115bbf251b5f Tamaño del fichero 296.5 KB ( 303616 bytes ) SHA256: 04ef5b787959c0b1eaf3ddb89270950c13c9016f1d6dd1b228e2a0d22ed14a53 Nombre: WajamInternetEnhancerService.exe Detecciones: 4 / 55 Fecha de análisis: 2014-09-03 09:47:38 UTC ( hace 1 día […]
Leer el resto de esta entrada »
Publicado el 1 septiembre 2014 ¬ 12:24 pmh.mscComentarios desactivados en NUEVAS VARIANTES DE MALWARE WAJAM
Nos han llegado varias muestras de este malware, cazadas por la heuristica del ELISTARA, las cuales pasamos a controlar a partir del ELISTARA 30.50 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 8471895f76b90c530a021f2d4466459e SHA1 f84192ab5ec3c261ceba9fa865f61e2cae2b1997 Tamaño del fichero 82.5 KB ( 84480 bytes ) SHA256: 46d99615d14f7cd5bf4e6cf6c2edc6fb79706b9e80892676f25747e3043b2acc Nombre: WAJAMINTERNETENHANCER.EXE.Muestra EliStartPage v30.48 Detecciones: 2 / 55 Fecha […]
Leer el resto de esta entrada »
Publicado el 23 diciembre 2013 ¬ 12:04 pmh.mscComentarios desactivados en nueva variante de malware WAJAM
A partir del ELISTARA 29.03 del ELISTARA de hoy, pasamos a controlar esta nueva variante d emalware, descargado por si mismo en una auto-actualizacion. El preanalisis de viriustotal ofrece el siguiente informe: MD5 a2515ad11f3519e17b6941dd2c985698 SHA1 7da3c18933bfd8e097fc2af4898b2797f14fc733 SHA256: eef0ce2154d7622f29c34f22f7d06646202c51e67ecb51d14fd3e35a4fb2fc0e File size 910.6 KB ( 932408 bytes ) Nombre: wajam_install.exe Detecciones: 13 / 49 Fecha de análisis: […]
Leer el resto de esta entrada »
Publicado el 2 diciembre 2013 ¬ 13:01 pmh.mscComentarios desactivados en NUEVA VARIANTE DE ADWARE WAJAM
A partir del ELISTARA 28.89 de hoy pasamos a controlar esta nueva variante de MALWARE El preanalisis de virustotal ofrece este informe: MD5 92680dc41a9f32a3d10b484315e2fc83 SHA1 c0541c00747f0c6f1bdec6378b2aa564c2a580fc File size 847.2 KB ( 867504 bytes ) MD5 1c5f46a4addf64dcf3ee234858a8770a SHA256: dbbc42521778c1bf555d5f5f552e4fdfce3571dc1db6b8bb205683eaf2735922 Nombre: wajam_setup.exe Detecciones: 14 / 48 Fecha de análisis: 2013-12-02 11:57:32 UTC ( hace 0 minutos […]
Leer el resto de esta entrada »
Publicado el 25 noviembre 2013 ¬ 13:25 pmh.mscComentarios desactivados en NUEVA VARIANTE DE ADWARE WAJAM, DEBIDA A UNA AUTOACTUALIZACION DEL MISMO
A partir de la version 28.84 del ELISTARA de hoy, pasaremos a controlar esta nueva variante de malware. El preanalisis de viristotal ofrece este informe: MD5 fb07fc8726c00c7b765d280dac54ddee SHA1 2343b91f121b5e906f80bcbad4a818235bff7862 File size 906.0 KB ( 927704 bytes ) SHA256: 5d7c691e09cdbcb5f993dd4cc664ed1467c8174f910ee0e22f7bb2372122e106 Nombre: wajam_install.exe Detecciones: 7 / 47 Fecha de análisis: 2013-11-25 11:02:14 UTC ( hace 1 hora, […]
Leer el resto de esta entrada »
Publicado el 14 noviembre 2013 ¬ 16:43 pmh.mscComentarios desactivados en INSTALADOR DE ADWARE WAJAM DESCARGADO POR DOWNLOADER DOMAIQ, aun poco detectado por los actuales AV (solo 5 de 47)
El Adware.DomaIQ “Setup.exe” descarga “wajam_download.exe que es un instalador de Wajam A partir del ELISTARA 28.77 se controla este instalador y el wajam que instala El preanalisis de virustotal ofrece este informe: MD5 168ecc59a6b76bfcac855a979a3cf08e SHA1 d9136ea45f20ccaf17caa1aa16b1a602f4ad7213 File size 905.5 KB ( 927204 bytes ) SHA256: 78b21f527d2a1bc0c7fce79bffe1908d00ae90cbe7e437d7e6ca9d4f55913e14 Nombre: wajam_install.exe Detecciones: 5 / 47 Fecha de análisis: […]
Leer el resto de esta entrada »
Publicado el 28 octubre 2013 ¬ 11:29 amh.mscComentarios desactivados en NUEVA VARIANTE DE ADWARE WAJAM aun poco detectado por los actuales AV (solo 4 de 47)
Otra muestra recibida para analizar pasa a ser controlada a partir del ELISTARA 28.65 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 05d8389c1942117c9d0884f3531d529dd0f2b518362d4a0fceab3b7ee8d1be21 SHA1: d1937aeb8adbc5c7eb69c1aefeea4dec6a1a90b5 MD5: f0f3706910d84499e7845934117022ba Tamaño: 54.1 KB ( 55363 bytes ) Nombre: wajam_download.exe Tipo: Win32 EXE Etiquetas: nsis peexe Detecciones: 4 / 47 Fecha de análisis: 2013-10-28 10:03:34 UTC […]
Leer el resto de esta entrada »
Publicado el 23 octubre 2013 ¬ 17:18 pmh.mscComentarios desactivados en NUEVA VARIANTE DE ADWARE WAJAM CAZADA POR LA HEURISTICA DEL ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada a prtirt del ELISTARA 28.62 de hoy El preanalisis de virustotal ofrece este informe: SHA256: f1395c802df5a6e77615dea86f8e38b4e18871e8feefd9a67232c9802907957e SHA1: 8c0071d0ef2625502b69a02eff718cd22e097c8f MD5: 3f3f94ae613ddab6e3b91122669a2f5e Tamaño: 284.5 KB ( 291328 bytes ) Nombre: PRIAM_BHO.DLL.Muestra EliStartPage v28.58 Tipo: Win32 DLL Detecciones: 3 / 47 Fecha de análisis: 2013-10-23 15:14:22 UTC ( […]
Leer el resto de esta entrada »