Publicado el 29 noviembre 2012 ¬ 18:57 pmh.mscComentarios desactivados en NUEVA VARIANTE DE LDRSOF DESCARGADA POR EL VBNA
Otra variante de este conocido malware, descargada por el VBNA y cazada por la heuristica del ELISTARA, pasa a ser controlada especificamente a partir del ELISTARA 26.64 de hoy El preanalisis de virustotal ofrece el siguiemte informe: SHA256: a23d5b748ef57a77ca4dca4000858044d52b2c2873bd1e6a703f88984e91f3a7 SHA1: 97eee6106a6e1030b7584ad88d2b581176b133c7 MD5: ec834b86515fdd7a9721dcb7e98a9904 Tamaño: 101.4 KB ( 103783 bytes ) Nombre: SVCNOST.EXE.Muestra EliStartPage v26.63 Tipo: […]
Leer el resto de esta entrada »
Publicado el 17 octubre 2012 ¬ 18:07 pmh.mscComentarios desactivados en nueva variante de cutwail descargado por UN FAKE WRITE
Los RootKit CUTWAIL que vamos controlado y eliminando con el ELISTARA, pueden ser descargados por UN FAKE WRITE, y acaba de llegarnos uno nuevo al ejecutar el indicado “downloader” A partir del ELISTARA 26.36 de hoy pasamos a controlar especificamente esta nueva variante, junto con el SYS que lo protege. El preanalisis de virustotal ofrece […]
Leer el resto de esta entrada »
Publicado el 10 octubre 2012 ¬ 18:14 pmh.mscComentarios desactivados en Mas detecciones heuristicas del ELISTARA con ZBOT, de los que provocan doble acento (ZBOT-Y)
Otras dos muestras mas pedidas por el ELISTARA pasan a a ser controladas especificamente a partir del ELISTARA 26.31 de hoy. En ambos casos aun son detectados por pocos antivirus (solo 7 de 44) Los preanalisis de virustotal ofrecen estos informes: SHA256: 0adb8a9fb0e762017b0156821056ad3c519dbffc2401c2ba140c79db3e599094 SHA1: fedcb203a603f170f019ddf6cc4a046c8b8ee27d MD5: 3e4b0c4a203fd2aa90d2019bf75b778b Tamaño: 183.9 KB ( 188263 bytes ) Nombre: […]
Leer el resto de esta entrada »
Publicado el 10 octubre 2012 ¬ 17:01 pmh.mscComentarios desactivados en Nueva variante de SPY ZBOT-Y, de los que causan dobles acentos, aun poco detectada (solo 7 de 44AV), cazada por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 26.31 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 2fbcdf028a953b78e02292f3a54798d0abfb1d13ee9df5b4b16129a148278b13 SHA1: 6759ccdec2f4eadbfdfbdbdaa693d93233f64705 MD5: 6b78b93a66949b17e1bab5ccd8d498d3 Tamaño: 183.9 KB ( 188263 bytes ) Nombre: PEALOR.EXE.Muestra EliStartPage v26.30 Tipo: Win32 EXE Detecciones: 7 / 44 Fecha de análisis: 2012-10-10 14:55:33 […]
Leer el resto de esta entrada »