Publicado el 19 mayo 2015 ¬ 11:35 amh.mscComentarios desactivados en NUEVA VARIANTE DE CROSRRIDER QUE PASAMOS A CONTROLAR CON EL ELISTARA
A partir del ELISTARA 32.32 de hoy pasamos a controlar esta nueva variante de este malware El preanalisis de virustotal ofrece el siguiente informe: MD5 7016a5d74459577060366f7d1e44f495 SHA1 5571735939c37694399991815d6da64f953b12b9 File size 1.4 MB ( 1417216 bytes ) SHA256: 6956b70b5a27e9bd1b8d0cd07e41f32c2cad1dbf4d623da866abd9bab6eb2317 File name: fun4u_notification_service.exe Detection ratio: 39 / 57 Analysis date: 2015-05-19 09:30:26 UTC ( 1 minute ago […]
Leer el resto de esta entrada »
Virus5571735939c37694399991815d6da64f953b12b9, 7016a5d74459577060366f7d1e44f495, ADWARE/CrossRider.Gen4, Crossrider, elistara, fun4u_notification_service.exe, Generic6.ACWN, PUP.Optional.CrossRider, SecurityRisk.Downldr, Trj/Genetic.gen, WebToolbar.Win32.CrossRider.zzu, Win32/Toolbar.CrossRider.CO
Publicado el 30 octubre 2013 ¬ 10:05 amh.mscComentarios desactivados en NUEVA VARIANTE DE DOWNLOADER SYMMI / OPTIMIZERPRO
Una nueva variante de este downloader pasa a ser controlada a partir del ELISTARA 28.67 de hoy SHA256: 542470c6695be0f91c5025feea0d2537f4086ce32757a709ac023169b8d2d049 SHA1: 861979c662af50b29e89dd41194eae086180df07 MD5: 8673c62cf247f8bae04f7373bb3a8716 Tamaño: 527.5 KB ( 540160 bytes ) Nombre: optimizer pro.VIR.exe Tipo: Win32 EXE Etiquetas: peexe Detecciones: 28 / 46 Fecha de análisis: 2013-10-30 10:28:27 UTC ( hace 22 minutos ) 0 […]
Leer el resto de esta entrada »
Publicado el 6 septiembre 2013 ¬ 9:38 amh.mscComentarios desactivados en Nuevo MALWARE BETTERINSTALLER, autextraible que genera y ejecuta malware BICLIENT.EXE
A partir de la version del ELISTARA 28.30 de hoy, pasamos a controlar esta nueva familia con el nombre de malware BETTERINSTALLER De entrada aparenta ser el Reproductor Multimedia VLC Media Player” v2.0.2, pero cuando se ejecuta, descarga e instala el fichero malware BICLIENT.EXE. El preanalisis de virustotal ofrece el siguiente informe: SHA256: 826b5b15c89eb70d8459bb26a4faefdf505e3baae76bb6dd49289aa96d72217a […]
Leer el resto de esta entrada »
Virus3ee49800cc3c2ce74fa63e6174c81dff, 593fe942e99785e9b01c76c68cd26f3d2d48f1f8, Adware/BetterInstaller.QB, biclient.exe, BTInternet.G, c24089d407e6280b79bec86532e9de0118e4de71, c66293ccd7cbe84b1b8f393ca5e4e6d7, elistara, PUP.Optional.Somoto, SecurityRisk.Downldr, Somoto-F, VLCMediaPlayerSetup-9y8ZWyw.exe, Win32/Somoto.A
Publicado el 17 enero 2011 ¬ 12:51 pmh.mscComentarios desactivados en Nueva variante de GABPATH cazada por la heuristica del ELISTARA
La muestra pedida por el ELISTARA ha resultado ser una nueva variante de GABPATH, segun el preanalisis del VirusTotal: File name: GABPATH.EXE.Muestra EliStartPage v22.36 Submission date: 2011-01-17 11:33:03 (UTC) Current status: finished Result: 33 /43 (76.7%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.01.16.00 2011.01.16 Downloader/Win32.Agent AntiVir […]
Leer el resto de esta entrada »