Publicado el 4 julio 2013 ¬ 16:03 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE SERWOS
Una nueva variante de esta familia pasa a ser controlada especificamente a partir de la version 28.03 del ELISTARA de hoy El preanalisis de virustotal ofrece este informe: SHA256: f3a3eb27e4bdb251fd58535c1af98c55465e0e90c45fbc030c946136d7e80372 SHA1: 791749cda675de9857d403395fdf3c215233a981 MD5: 8a0f5a0a81157b2623903ae65ae99645 Tamaño: 92.0 KB ( 94208 bytes ) Nombre: serwos.exe Tipo: Win32 EXE Detecciones: 11 / 47 Fecha de análisis: 2013-07-04 13:54:15 […]
Leer el resto de esta entrada »
Publicado el 19 junio 2013 ¬ 18:10 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE SERWOS
Una nueva variante que es descargado por un downloader (Sounder, Fake Write, etc) y se instala como un shell del EXPLORER (“Shell”=”explorer.exe, serwos.exe”) , pudiendo tener diferente nombre en cada infección, pasa a ser controlado especificamente a partir del ELISTARA 27.92 de hoy El preanalisis de virustotal ofrece este informe: SHA256: f1e0f482c3028f96c4fe938c8d9eb47f95b012135aa820a77f829f26c4796fff SHA1: 7af9fbabbe01f5941d71a8399c24dec6b937ee59 MD5: […]
Leer el resto de esta entrada »
Publicado el 24 abril 2013 ¬ 17:23 pmh.mscComentarios desactivados en Nueva variante de MALWARE SERWOS que pasamos a controlar con ELISTARA
A partir del ELISTARA 27.54 pasamos a controlar esta nueva variante de malware SERWOS El preanalisis de virustotal ofrece el siguiente informe: SHA256: ef3c89310c1efe04db4aeeb286d341bff8a51b9130896ae8337cff7e73ea4231 SHA1: e5f019b20ce5341e1e05590b84101832a13e1bba MD5: fef76e2bf6eb9a804e61ca47f8ea135d Tamaño: 77.0 KB ( 78848 bytes ) Nombre: serwos.exe Tipo: Win32 EXE Detecciones: 11 / 44 Fecha de análisis: 2013-04-24 15:06:15 UTC ( hace 0 minutos ) […]
Leer el resto de esta entrada »