Publicado el 27 diciembre 2017 ¬ 15:41 pmh.mscComentarios desactivados en BACKDOOR NETWIRED: OTRO MALWARE QUE UTILIZA SKYPE.EXE COMO RESIDENTE
Esta mañana habiamos indicado que el Keylogger IMMINENT utilizaba el nombre de SKYPE.EXE para su residente, y este es mas de lo mismo. Lo pasamos a controlar a partir del ELISTARA 38.12 de hoy %Datos de Programa%\ Install\ Skype.exe (y queda residente) %Datos de Programa%\ \Logs\ Fecha \ Datos capturados
Leer el resto de esta entrada »
Publicado el 27 diciembre 2017 ¬ 12:26 pmh.mscComentarios desactivados en OTRO MALWARE QUE UTILIZA EL NOMBRE DE SKYPE.EXE PARA SUS FUNCIONES ES EL KEYLOGGER IMMINENT
En este caso se trata de un keylogger que usa dicho nombre SKYPE.EXE para su residente: %Datos de Programa%\ Skype\ Skype.exe %Datos de Programa%\ Imminent\ Logs\ fecha –> (para su captura de datos) Lo pasamos a controlar a partir del 28/12 prox
Leer el resto de esta entrada »
Publicado el 21 julio 2015 ¬ 14:46 pmh.mscComentarios desactivados en NUEVA/S VERSION/ES DE UTILIDAD/ES ELISTARA 32.75
Para nuevas variantes víricas según muestras recibidas, hemos desarrollado las nuevas versiones de: ELISTARA —v32.75-(21 de Julio del 2015) (Muestras de (2)AdWare.Eorezo “upgmsd_**.EXE y gmsd_**.EXE”, (2)AdWare.Wajam, Malware.Upatre(dldr) “fine.scr”, Keylogger.Fynloski “SexyMe.exe”, Autoit.BQC “*****.exe”, Spy.Usteal “Skype.exe”, Exploit.CVE-2015 “tania.exe”, PWS.FakeSteam “spemer.exe” y (3)Trojan.Hitbrovi “agent.exe”) saludos ms, 21-7-2015
Leer el resto de esta entrada »
Noticias, UtilidadesADWARE WAJAM, Adware-Eorezo, agent.exe, Autoit.BQC "*****.exe, ELISTARA 32.75, Exploit.CVE-2015, fine.scr, gmsd_**.EXE, KEYLOGGER FYNLOSKI, Malware.Upatre(dldr), PWS FakeSteam, SexyMe.exe, Skype.exe, spemer.exe, SPY USTEAL, Tania.exe, Trojan.Hitbrovi, upgmsd_**.EXE
Publicado el 21 julio 2015 ¬ 11:14 amh.mscComentarios desactivados en NUEVA VARIANTE DE SPY USTEAL QUE PASAMOS A CONTROLAR
A partir del ELISTARA 32.75 de hoy pasamos a controlar esta nueva variante de malware El preanalisis de virustotal ofrece el siguiente informe: MD5 4242da68954fb18b8929dced50474154 SHA1 32b570e83caf2b201333a35814a83f135ac8c7cd File size 167.0 KB ( 171008 bytes ) SHA256: cbcb22310deeddbec36f278e0de2517babf0637404031d61b2586578a341914e File name: Skype.exe Detection ratio: 38 / 55 Analysis date: 2015-07-21 07:19:19 UTC ( 1 hour, 45 minutes […]
Leer el resto de esta entrada »
Noticias, Virus32b570e83caf2b201333a35814a83f135ac8c7cd, 4242da68954fb18b8929dced50474154, cbcb22310deeddbec36f278e0de2517babf0637404031d61b2586578a341914e, ELISTARA 32.75, Infostealer.Ldpinch!g2, Mal/Anomaly-A, MalCrypt.Indus!, Skype.exe, SPY USTEAL, TR/Crypt.ULPM.Gen, TROJ_GEN.R047C0DGH15, Trojan-FBXH!4242DA68954F, Trojan-Spy.Win32.Usteal, Trojan-Spy.Win32.Usteal.da, Trojan-Spy.Win32.Usteal.da (v), Trojan.FruStealer.Gen.LG, Trojan.Kazy.D1B6E, Trojan.PWS.LDPinch, Trojan.PWS.UFR.3724, Trojan.Win32.Generic, Trojan.Win32.UFR.duenjr, Trojan.Win32.Usteal.C, Trojan/Win32.Ruftar, TrojanPSW.Usteal.gen, TrojanSpy:Win32/Usteal.D, TrojanSpy.Usteal.D.mue, Variant.Kazy.7022, W32/Krypt.DDS!tr, W32/Usteal.A.gen!Eldorado, Win32:Evo-gen, Win32.Worm.cm, Win32/Heur, Win32/Spy.Usteal.C, Win32/Trojan.f6c