Publicado el 19 mayo 2015 ¬ 11:25 amh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE JS.BONDAT que pasamos a controlar con el ELISTARA
A partir del ELISTARA 32.32 de hoy pasaremos a controkar esta nueva variante de malware El preanalisis de virustotal ofrece el siguiente informe: MD5 109d6699fb576f41d5fab095267f2b77 SHA1 84c6e61a4bbf6555fcda6253bce868da91739e17 File size 26.4 KB ( 27005 bytes ) SHA256: 249efb30f8e1107568971e91f4bad4be734bf994be57dd54bbd67b09bd04f661 File name: virus.jpg … Detection ratio: 5 / 57 Analysis date: 2015-05-19 09:16:58 UTC ( 0 minutes ago […]
Leer el resto de esta entrada »
Publicado el 14 mayo 2015 ¬ 13:19 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE JSBONDAT QUE SE RECIBE POR MAIL EN APARENTE JPG
En un mail se recibe un ZIP con aparente JPG: CIMG15322.JPG.zip Se autocopia en los pendrive, y puede ocultar ficheros y carpetas en ellos y crear enlaces directos al malware. Cambia la pagina de Inicio del IE poniendo en su lugar una al Google.es con un añadido a //Search.CiverDolly 26726 de lo que no encuentra […]
Leer el resto de esta entrada »
Publicado el 5 mayo 2015 ¬ 17:21 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE JS.BONDAT
A partir del ELISTARA 32.22 de hoy pasamos a controlar esta nueva vrainate de malware CABE RESALTAR QUE usa doble extension, aparentado ser un .JPG mientras que es un .JSE El preanalisis de virustotal ofrece el siguiente informe: MD5 affc79b90e3dba311b80b73fe40c2c72 SHA1 4f445441a56862f148db9bd61f99399495c236dd File size 25.9 KB ( 26527 bytes ) SHA256: e2769a66d38d07508f59d3da8a81979bfb8bfd5e86236ba98b278ea01196b8e7 File name: 67_Money.jpg […]
Leer el resto de esta entrada »
Publicado el 27 abril 2015 ¬ 15:13 pmh.mscComentarios desactivados en NUEVA VARIANTE DE JS.BONDAT (variante cifrada de JS:CRISAS)
Una nueva variante que llega en fichero DSC04492.JPG .jse (aparenta ser un JPG pero realmente es un JS), pasa a ser controlado a partir del ELISTARA 23.17 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 9df7381e713b6bb6721c68ceb898d9c2 SHA1 5a694472f5ce9bf23d669ddd4dc967fb0a8ab7e4 File size 25.9 KB ( 26563 bytes ) SHA256: bab05a7e7bd1421a5b5e5a6c9c3b550fdff0d17331a656e461a85ddbd59ab9c3 File name: DSC04492.JPG […]
Leer el resto de esta entrada »
Virus5a694472f5ce9bf23d669ddd4dc967fb0a8ab7e4, 9df7381e713b6bb6721c68ceb898d9c2, BehavesLike.JS.ExploitBlacole.mx, d7b3199951cc07775a97b2458b24c646, dfcdcfca4b606902e7540c75b77e4b512210a8d2, DSC04492.JPG, elistara, JS/Bondat.e, Obfuscated-gen, SCRIPT.Virus, Worm.JS.Bondat