Entradas con la etiqueta ‘PWS-Zbot.gen.aob’

NUEVA VARIANTE DE LDRSOF DESCARGADA POR EL VBNA

Otra variante de este conocido malware, descargada por el VBNA y cazada por la heuristica del ELISTARA, pasa a ser controlada especificamente a partir del ELISTARA 26.64 de hoy El preanalisis de virustotal ofrece el siguiemte informe: SHA256: a23d5b748ef57a77ca4dca4000858044d52b2c2873bd1e6a703f88984e91f3a7 SHA1: 97eee6106a6e1030b7584ad88d2b581176b133c7 MD5: ec834b86515fdd7a9721dcb7e98a9904 Tamaño: 101.4 KB ( 103783 bytes ) Nombre: SVCNOST.EXE.Muestra EliStartPage v26.63 Tipo: […]

Leer el resto de esta entrada »

nueva variante de cutwail descargado por UN FAKE WRITE

Los RootKit CUTWAIL que vamos controlado y eliminando con el ELISTARA,  pueden ser descargados por UN FAKE WRITE, y acaba de llegarnos uno nuevo al ejecutar el indicado “downloader” A partir del ELISTARA 26.36 de hoy pasamos a controlar especificamente esta nueva variante, junto con el SYS que lo protege. El preanalisis de virustotal ofrece […]

Leer el resto de esta entrada »

Mas detecciones heuristicas del ELISTARA con ZBOT, de los que provocan doble acento (ZBOT-Y)

Otras dos muestras mas pedidas por el ELISTARA pasan a a ser controladas especificamente a partir del ELISTARA 26.31 de hoy. En ambos casos aun son detectados por pocos antivirus (solo 7 de 44) Los preanalisis de virustotal ofrecen estos informes: SHA256: 0adb8a9fb0e762017b0156821056ad3c519dbffc2401c2ba140c79db3e599094 SHA1: fedcb203a603f170f019ddf6cc4a046c8b8ee27d MD5: 3e4b0c4a203fd2aa90d2019bf75b778b Tamaño: 183.9 KB ( 188263 bytes ) Nombre: […]

Leer el resto de esta entrada »

Nueva variante de SPY ZBOT-Y, de los que causan dobles acentos, aun poco detectada (solo 7 de 44AV), cazada por la heuristica del ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 26.31 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 2fbcdf028a953b78e02292f3a54798d0abfb1d13ee9df5b4b16129a148278b13 SHA1: 6759ccdec2f4eadbfdfbdbdaa693d93233f64705 MD5: 6b78b93a66949b17e1bab5ccd8d498d3 Tamaño: 183.9 KB ( 188263 bytes ) Nombre: PEALOR.EXE.Muestra EliStartPage v26.30 Tipo: Win32 EXE Detecciones: 7 / 44 Fecha de análisis: 2012-10-10 14:55:33 […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies