Publicado el 6 octubre 2014 ¬ 16:23 pmh.mscComentarios desactivados en Variante de malware CROSSRIDER controlado a partir de ELISTARA 30.73
Nuevas variantes de la familia de malwares CROSSRIDER pasan a ser controladas a partir del ELISTARA 30.73 de hoy El preanalisis de virustotal ofrecen parecido informe SHA1 20376fabab71c1750ac0b26f46b336565b0376fb Tamaño del fichero 649.9 KB ( 665448 bytes ) SHA256: cf035c51befee99bd3374c3d3c071cfed217234ce3d02062210304356060187c Nombre: MEDIAPLAYERPLUS-BHO64.DLL.Muestra EliStartPage v30.67 Detecciones: 13 / 45 Fecha de análisis: 2014-10-06 14:19:14 UTC ( hace […]
Leer el resto de esta entrada »
Virus20376fabab71c1750ac0b26f46b336565b0376fb, ADWARE/CrossRider.Gen2, Artemis!144C2D5DE3EB, cf035c51befee99bd3374c3d3c071cfed217234ce3d02062210304356060187c, elistara, MEDIAPLAYERPLUS-BHO64.DLL, MultiBundle.S, PUP.Optional.MediaPlayerplus.A, PUP/PlusHD, WebToolbar.Win32.CroRi.bei, Win64/Toolbar.Crossrider.J
Publicado el 11 julio 2014 ¬ 10:52 amh.mscComentarios desactivados en NUEVA VARIANTE DE CROSSRIDER descargado por un downware
A partir del ELISTARA 30.34 de hoy, pasamos a controlar esta nueva variante de esta familia de PUPs (y tambien con el ELIPUPS actual) El preanalisis de virustotal ofrece el siguiente informe: MD5 b06ce68c9e0f602ed4a31f09de37b3f1 SHA1 d0820d4d66d4aa16788276bc5f9fb2dcb5e4d780 Tamaño del fichero 598.9 KB ( 613224 bytes ) SHA256: 4cfae994d4d10dd72427ed0ad238ef66fb54da0210b76502b59745e2b49a6591 Nombre: Plus-HD-V1.1-bho.dll Detecciones: 14 / 54 Fecha […]
Leer el resto de esta entrada »
Publicado el 19 junio 2014 ¬ 16:12 pmh.mscComentarios desactivados en Otra variante de PUP CROSSRIDER, esta vez en fichero Plus-HD-9.5-BHO.DLL
Una nueva variuante de esta familia de PUPs pasa a ser controlada especificamente a partir del ELISTARA 30.20 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 248da3bd4cf1698486388a6bee835708 SHA1 fbeda3ca4fe5d066c85e92cf7cefe978893b46b0 Tamaño del fichero 506.4 KB ( 518504 bytes ) SHA256: 93ec04b472532386a2c61940d4b85126c86cfa61adafd955261435d1f10398b7 Nombre: Plus-HD-9.5-bho.dll Detecciones: 12 / 54 Fecha de análisis: 2014-06-19 14:03:27 UTC […]
Leer el resto de esta entrada »
Publicado el 19 junio 2014 ¬ 12:44 pmh.mscComentarios desactivados en NUEVA VARIANTE DE PUP CROSSRIDER
Otra variante de esta familia de PUPS, pasa a ser controlada especificamente a partir de la version 30.20 del ELISTARA d ehoy El preanalisis de virustotal ofrece este informe: MD5 597b477cf71691c6e52d4da520acea6b SHA1 e73587879d1f76e74963913df930a5335cf935b1 Tamaño del fichero 542.4 KB ( 555368 bytes ) SHA256: 2f7a0e638fffcbeb0828b62764357a83503f2ecc29ce8f8fc857bac33d09fb66 Nombre: video MediaPlayer-bho.dll Detecciones: 7 / 53 Fecha de análisis: […]
Leer el resto de esta entrada »
Publicado el 18 junio 2014 ¬ 17:27 pmh.mscComentarios desactivados en Nueva variante de PUP CROSSRIDER cazada por el sistema heuristico del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de las 19 h cEST de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 3419d634740e3a9cb246cc7878c22b9f SHA1 a666781eaa96c002fd25b552b395e5d6c82691ba Tamaño del fichero 588.9 KB ( 602984 bytes ) SHA256: 024b7e281939c64403e4a5e2d1fade328cca0b63093e00b5a274927040e5d888 Nombre: PLUS-HD-2.3-BHO.DLL.Muestra EliStartPage v30.18 Detecciones: 27 / 54 Fecha de análisis: […]
Leer el resto de esta entrada »
Virus3419d634740e3a9cb246cc7878c22b9f, a666781eaa96c002fd25b552b395e5d6c82691ba, Adware.Crossid, Adware/AgentCV.A.4222, Artemis!3419D634740E, elistara, Generic5.AIKL, PLUS-HD-2.3-BHO.DLL, PUP.Optional.PlusHD.A, PUP/PlusHD, Win32/Toolbar.CrossRider.H
Publicado el 2 junio 2014 ¬ 18:01 pmh.mscComentarios desactivados en DOS NUEVAS VARIANTES DE PUP CROSSRIDER
Otras 2 variantes del conocido PUP CROSSRIDER pasan a ser controladas a partir del ELISTARA 30.08 de hoy y el ELIPUPS tambien las detectará e indicará que se pueden desinstalar desde AGREGAR O QUITAR PROGRAMAS El preanalisis de virustotal ofrece el siguiente informe: MD5 9067115fb262150cc4739ad1694ae001 SHA1 f5732eea64a6cb24cad2f9ff281d939e7e0704fc Tamaño del fichero 530.4 KB ( 543080 […]
Leer el resto de esta entrada »
Virus9067115fb262150cc4739ad1694ae001, Crossrider, ee48e4e95d3fbe195f2d46f5ecc26de16b28749c, elistara, f5732eea64a6cb24cad2f9ff281d939e7e0704fc, f96729ea90e8bf309e943f9ca80577c5, Fre_Ven_s Pro 23-bho.dll, media_play_air+-bho.dll, PUP.Optional.Feven.A, PUP.Optional.MediaPlayerplus.A, PUP/PlusHD
Publicado el 28 mayo 2014 ¬ 15:19 pmh.mscComentarios desactivados en NUEVA VARIANTE DE PUP CROSSRIDER EN FICHERO Frevens Pro 12-bho.dll
Otra variante de este abundante PUP lo pasamos a controlar y eliminar su DLL a partir del ELISTARA 30.05 de hoy Tambien se detectará a partir del ELIPUPS 1.13, si bien para desinstalarlo hará falta hacerlo desde AGREAGAR O QUITAR PROGRAMAS. El preanalisis de viristotal ofrece este informe: SHA256: 39b143f8cf5a0a43603403f2259a28895a576aafc9aabbc19fef2248fde852ad Nombre: Frevens Pro 12-bho.dll […]
Leer el resto de esta entrada »
Publicado el 27 mayo 2014 ¬ 15:44 pmh.mscComentarios desactivados en NUEVA VARIANTE DE PUP Crossrider
Otra variante de este conocido PUP pasa a ser controlada a partir del ELISTARA 30-04 de hoy, y detectado por el ELIPUPS, aunque deba desinstalarse desde Agregar o Quitar Programas) El preanalisis de virustotal ofrece este informe: MD5 b9fbb193e32cf6110bfd0b5f7e991b84 SHA1 083d32655cef7efb46478199e3c98ead5d5c674b Tamaño del fichero 530.9 KB ( 543592 bytes ) SHA256: 5215d53b0688243f5bbbd80fb67fdfd31b1dfc3f61cde43007ba1ed363927406 Nombre: Frevens Pro […]
Leer el resto de esta entrada »
Publicado el 26 mayo 2014 ¬ 18:12 pmh.mscComentarios desactivados en NUEVA VARIANTE DE PUP CROSSRIDER
Otra variante de este PUP pasa a ser controlado a partir del ELISTARA 30.03 del ELISTARA de hoy Con el ELIPUPS 1.11 se detectará e indicará desinstalar desde Agregar o Quitar programas EL preanalisis de viristotal ofrece este informe: MD5 9d134bdd090c3b51fb40cc5e9574ee80 SHA1 77f40506ac4c486ac3a0e7a000f606818e0b79f8 Tamaño del fichero 530.4 KB ( 543080 bytes ) SHA256: 6d706872102e7cf4b35923f776e08d620133819e4f3434f592da23387bd31a48 Nombre: […]
Leer el resto de esta entrada »
Publicado el 20 mayo 2014 ¬ 11:57 amh.mscComentarios desactivados en Nueva variante de PUP CROSSRIDER cazada por el sistema heuristico del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada a partir del ELISTARA 29.99 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 e0bcf2859f32ebb7e568ef1ec758f684 SHA1 6f66e94412a9cf60c7ddd21bee1f5a6e44e4228c Tamaño del fichero 717.9 KB ( 735080 bytes ) SHA256: 0c8f21f969278654b0261436b87f8d75bef35a4877ef498f370610582640a2be Nombre: FPRO_1.2-BHO64.DLL.Muestra EliStartPage v29.98 Detecciones: 7 / 52 Fecha de análisis: 2014-05-20 09:48:16 UTC […]
Leer el resto de esta entrada »
Publicado el 19 mayo 2014 ¬ 18:10 pmh.mscComentarios desactivados en NUEVAS VARIANTES DE CROSSRIDER QUE PASAMOS A CONTROLAR CON ELIPUPS /ELISTARA
Dos nuevas variantes de pups “CROSSRIDER” pasan a ser controladas a partir del ELIPUPS 1.8 de hoy y ofrece su desinstalacion. Tambien el ELISTARA las detecta, si bien con este último la desinstalación no es total (solo elimina dichos ficheros) El preanalisis de virustotal ofrece estos informes: MD5 16022ff8acde38acf3d064f2775c8757 SHA1 c626f49a42bf5e22f5fb3f80eed6df34103ef405 Tamaño del fichero 526.9 […]
Leer el resto de esta entrada »
Virus16022ff8acde38acf3d064f2775c8757, 6351e7af6f0cc42fbc4d7206651e24c2, Adware-CrossR!16022FF8ACDE, Adware-CrossR!6351E7AF6F0C, Adware/CrossRider.A.4508, c626f49a42bf5e22f5fb3f80eed6df34103ef405, Crossrider, d2fc09afaf23d4f8723600b8c23f50ff82cf069d, ELIPUPS, elistara, Fpro_1.2-bho.dll, Generic5.AUAL, MPlayerplus_01-bho.dll, PUP.Optional.Feven.A, PUP.Optional.MPlayerplus.A, PUP/PlusHD, WS.Reputation.1
Publicado el 16 mayo 2014 ¬ 15:26 pmh.mscComentarios desactivados en NUEVA VARIANTE DE PUP CROSSRIDER
Recibida nueva muestra de este PUP, pasamos a controlarlo a partir de ELISTARA 29.97 El preanalisis de virustotal ofrece este informe: MD5 f9f7604ce2e8737487c05efffd17b17d SHA1 150ab3e52db62ce6de6e5450b4fbe2524853808e Tamaño del fichero 301.9 KB ( 309096 bytes ) SHA256: 6ffc2623adb4adafec71984068c9df5630988fe4cea37491adecf71277f121c0 Nombre: 736ddccd-2839-4ac2-8f38-6caac78a204b-5.exe Detecciones: 7 / 52 Fecha de análisis: 2014-05-16 13:14:17 UTC ( hace 0 minutos ) 0 1 […]
Leer el resto de esta entrada »