Publicado el 7 julio 2014 ¬ 9:51 amh.mscComentarios desactivados en NUEVAS VARIANTES DE MALWARE YAHLOWER QUE SE OCULTAN CON ICONO DE CARPETA
Tanto el AUTORUN.EXE que crea como el PICTURES.EXE que tambien genera, les asigna icono de carpeta para confundir al usuario y conseguir que se ejecute al intentar entrar en ella A partir del ELISTARA 30.30 de hoy pasamos a controlar dichos ficheros El preanalisis de virustotal ofrece el siguyente informe: MD5 f304ae72451f36c4e6601baa7d60821e SHA1 461e17ad988c26495f1d86d67b8f8c5112f83757 Tamaño […]
Leer el resto de esta entrada »
Virus461e17ad988c26495f1d86d67b8f8c5112f83757, autorun.exe, Crypt-QTR, elistara, f304ae72451f36c4e6601baa7d60821e, Luhe.Fiha.A, Pictures.exe, TR/Crypt.CFI.Gen, Trojan.Win32.Generic, W32/YahLover.worm.gen, Win32/Agent.VXW, Win32/Crastic.gen!A
Publicado el 19 junio 2014 ¬ 10:32 amh.mscComentarios desactivados en NUEVA VARIANTE DE W32/YahLover.worm en fichero PICTURES con icono de carpeta
Otra variante de este malware que se caracteriza por engañar al copiarse como PICTURES.exe con icono de carpeta, pasa a ser controlado a partir del ELISTARA 30.20 de hoy Este malware aprovecha que windows, por defecto, oculta las extensiones de los ficheros, con lo que, si el usuario no lo configura para verlas, es muy […]
Leer el resto de esta entrada »
Publicado el 29 julio 2013 ¬ 12:08 pmh.mscComentarios desactivados en VARIANTE DE KEYLOGGER ARDAMAX, controlado por el VirusScan de McAfee:
El Ardamax es un keylogger comercial (se puede adquirir para espiar lo que hace un ordenador, haciendo que envie lo que se vaya escribiendo en él), controlado por McAfee segun: http://vil.nai.com/vil/content/v_116785.htm En esta versión se instala con le nombre de EXPLORE.EXE , y con icono de CARPETA, para confundir al usuario con el EXPLORER.EXE o […]
Leer el resto de esta entrada »
Virus139f68e4f7ee5edda6a1143c1f228fb153ff63f7, 606d9758e4ab75522b534e81fc44c47c, BAT/Autorun.DJ, explore.exe, Generic2_c.ANEH, Keylog-Ardamax.dll!bf, Malware-gen, TR/Crypt.CFI.Gen, Trj/KillAV.NH, Trojan-Spy.Win32.Ardamax.cko, Trojan.Gen, Win32/Sulunch