Publicado el 10 junio 2015 ¬ 10:51 amh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE ADOBE ARG que pasamos a controlar a partir del ELISTARA 32.47
A partir del ELISTARA 32.47 de hoy pasamos a controlar esta nueva variante de malware El preanalisis de virustotal ofrece el siguiente informe: MD5 9747002ba73c60578148d908539b2b8d SHA1 15f72b1d98a222022bfc55efea1a12ff79e0f9ce File size 18.0 KB ( 18432 bytes ) SHA256: d0df44b493ae986394d3b49cba2962b92b129b7ec9139bdcb553772796af32c2 File name: DDoS_Tool_1.exe Detection ratio: 48 / 57 Analysis date: 2015-06-10 08:43:51 UTC ( 2 minutes ago ) […]
Leer el resto de esta entrada »
Virus15f72b1d98a222022bfc55efea1a12ff79e0f9ce, 9747002ba73c60578148d908539b2b8d, Artemis!9747002BA73C, BackDoor.Agent.AQZV, Backdoor.Win32.Agent.cjxg, DDoS_Tool_1.exe, Delf-AGT, elistara, Suspicious.MH690.A, TR/Dldr.Delphi.Gen, Trj/Genetic.gen, VirTool.DelfInject, Win32/Ceatrg.A, Win32/Delf.OGV
Publicado el 25 mayo 2015 ¬ 14:59 pmh.mscComentarios desactivados en NUEVA VARIANTE DE RANSOMWARE TESLACRYPT que codifica ficheros añadiendo .E?? a su extensión
Otra variante de este dichoso ransomware pasa a ser controlado especificamente a partir del ELISTARA 32.36 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 76eb118d0d9b27a9b7eac808dc4aa66d SHA1 74aaf25ad0ec16df2c7ba7bde9a52e1d1179be40 File size 367.0 KB ( 375808 bytes ) SHA256: e821d8421480d89b0f0bf73a1af1949c8d8b2c030e17b97cf017ffc8a5f6d99a File name: hbcdlkhsi.exe.VIR Detection ratio: 7 / 57 Analysis date: 2015-05-25 12:51:07 UTC ( 3 […]
Leer el resto de esta entrada »
Publicado el 25 mayo 2015 ¬ 12:40 pmh.mscComentarios desactivados en NUEVA VARIANTE DE RANSOMWARE TESLACRYPT , aun muy poco conocidapor los actuales AV (solo 4 de 57)
Otra variante de este Ransomware que codifica ficheros de datos pasa a ser controlada a partir del ELISTARA 32.36 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 c35dd24dd7f2566d5b08479f22b63861 SHA1 66b73cdbd7faed3c695cac3ad03c67526166b9d4 File size 367.0 KB ( 375808 bytes ) SHA256: df648d446dab7d6305d33db94a928c7a00d5733a0cbca95201cb8e9b3c0ee91e File name: yudjhgwon.exe.vir Detection ratio: 4 / 57 Analysis date: 2015-05-25 10:29:50 […]
Leer el resto de esta entrada »
Publicado el 5 septiembre 2014 ¬ 14:48 pmh.mscComentarios desactivados en NUEVA VARIANTE DE BACKDOOR MUSTELA
Otra variante de este ya conocido backdoor nos ha sido descargado e instalado por un Downloader El preanalisis de virustotal ofrece el siguiente informe: MD5 08c620defda01a92c35f374087c948bf SHA1 bee1798c0a3fc33925304174e9e6cba91862f7ee Tamaño del fichero 54.0 KB ( 55296 bytes ) SHA256: ca8a82c19c1f1e53114e4052ebb8aac97626fabbdc16aab796591ac485f04d58 Nombre: gupdater.exe Detecciones: 42 / 55 Fecha de análisis: 2014-09-05 12:45:06 UTC ( hace 0 minutos […]
Leer el resto de esta entrada »
Virus08c620defda01a92c35f374087c948bf, BackDoor!zn, Backdoor.Win32.Mustela.ay, bee1798c0a3fc33925304174e9e6cba91862f7ee, BehavesLike.Win32.Downloader.qc, elistara, gupdater.exe, Inject-AJW, Inject2.ARIC, Suspicious.MH690.A, Trj/CI.A, Win32/Gupre.A, Win32/Injector.BBMT
Publicado el 4 septiembre 2014 ¬ 12:02 pmh.mscComentarios desactivados en Nueva variante de MALWARE CHROMEUPDATE descargado por un downloader
Una nueva variante de malware con el atractivo nombre de CHROMEUPDATE.EXE, como si de una actualizacion del CHROME se tratara, pasa a ser controlada especificamente a partir del ELISTARA 30.53 de hoy El preanalisis de virustotal ofrece este informe: MD5 1a231ad30e7eba82f4c05c30abf776ef SHA1 86ece2f8e37c561db918dbb455247d14d99a3587 Tamaño del fichero 421.5 KB ( 431616 bytes ) SHA256: a80bea6eb13607ecae2b30a57cf1efc8481427e4d4d208c84e92d2877f192e4a Nombre: […]
Leer el resto de esta entrada »
Publicado el 17 septiembre 2013 ¬ 15:34 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE SXS16
Otra muestra recibida para analizar pasa a ser controlada a partir del ELISTARA 28.36 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 9b375ad367b46fad0138677af9a6e4fac02bf2073f49802d916e9d0a310426b3 SHA1: 8c20f9227ab2a1532d10a171e1a75eb70950c9e7 MD5: 692348059a3bf98578a62e4643c580c4 Tamaño: 57.0 KB ( 58368 bytes ) Nombre: gccini.exe Tipo: Win32 EXE Detecciones: 26 / 47 Fecha de análisis: 2013-09-17 13:28:27 UTC ( hace 0 minutos […]
Leer el resto de esta entrada »
Virus692348059a3bf98578a62e4643c580c4, 8c20f9227ab2a1532d10a171e1a75eb70950c9e7, Artemis!692348059A3B, elistara, gccini.exe, Inject-AJW, Suspicious.MH690.A, TR/ATRAPS.Gen, Trj/CI.A, Trojan.Inject.DF, Trojan.Win32.Generic, Win32/DelfInject.gen!BI, Win32/Injector.IKP
Publicado el 19 mayo 2011 ¬ 10:00 amh.mscComentarios desactivados en Nueva variante de MALWARE VISUAL aun poco controlado actualmente (solo por 8 AV de 38)
A partir del ELISTARA 23.25 de hoy pasamos a controlar esta nueva variante File name: Visualizar.exe Submission date: 2011-05-18 08:57:03 (UTC) Current status: finished Result: 8 /38 (21.1%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.05.18.01 2011.05.18 – AntiVir 7.11.8.54 2011.05.18 – Antiy-AVL 2.0.3.7 2011.05.18 – […]
Leer el resto de esta entrada »
Publicado el 9 diciembre 2010 ¬ 17:08 pmh.mscComentarios desactivados en Variante de Downloader VB.AGIZ
File name: Downloads_R.exe Submission date: 2010-12-06 23:14:19 (UTC) Current status: finished Result: 27 /42 (64.3%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AntiVir 7.10.14.201 2010.12.06 TR/Crypt.XPACK.Gen Antiy-AVL 2.0.3.7 2010.12.06 – Avast 4.8.1351.0 2010.12.06 – Avast5 5.0.677.0 2010.12.06 – AVG 9.0.0.851 2010.12.06 – BitDefender 7.2 2010.12.06 Gen:Variant.Kazy.3174 CAT-QuickHeal 11.00 […]
Leer el resto de esta entrada »