Publicado el 27 enero 2014 ¬ 13:00 pmh.mscComentarios desactivados en NUEVA VARIANTE DE DORKBOT cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 29.23 de hoy El preanalisis de virustotal ofrece este informe: MD5 5ac1bc89c98678c9dbea6787472af892 SHA1 69981179527862a78309f800cec2d7a27c4daca5 File size 283.0 KB ( 289792 bytes ) MD5 dad0c9c85c9185943db5659b8c86d434 SHA1 139b4a2379e93c4d4d797c14102ecea4a0cd0cc2 File size 100.0 KB ( 102400 bytes ) SHA256: 63bfecb41221f588385ade429809384f0dba4af6c3c79d6ef8b90354d98f2f5c Nombre: CXEMEO.EXE.Muestra EliStartPage v28.49 […]
Leer el resto de esta entrada »
Virus5ac1bc89c98678c9dbea6787472af892, 69981179527862a78309f800cec2d7a27c4daca5, Backdoor.Win32.Ruskill.uxp, Crypt-MRX, CXEMEO.EXE, elistara, Generic28.VER, GenericTRA-AU!DAD0C9C85C91, TR/Crypt.ULPM.Gen2, Trojan.ModifiedUPX, W32.IRCBot.NG, Win32/Dorkbot.B, Win32/VBInject.gen!DO
Publicado el 20 septiembre 2013 ¬ 13:26 pmh.mscComentarios desactivados en NUEVA VARIANTE DE DOWNLOADER SOUNDER
A partir de la version 28.39 del ELISTARA de hoy, pasamos a controlar especificamente esta nueva variante de malware El preanalisis de virustotal ofrece este informe SHA256: d89e4b02bbfcf953bc3d8ee3dc7c8cc5232fa933a6893a9acb4f95df1ccfcf32 SHA1: 96da6e522f0c7b0adc2333629a687624bad0ca56 MD5: b24c3193a54392603d6e715c712ada05 Tamaño: 33.6 KB ( 34438 bytes ) Nombre: dxxegayma.exe Tipo: Win32 EXE Detecciones: 26 / 48 Fecha de análisis: 2013-09-20 11:20:54 UTC […]
Leer el resto de esta entrada »
Sin categoría96da6e522f0c7b0adc2333629a687624bad0ca56, Artemis!B24C3193A543, b24c3193a54392603d6e715c712ada05, dxxegayma.exe, elistara, SHeur4.BQJX, TR/Crypt.ULPM.Gen2, Trojan.Crypt.NKN, Win32/Gamarue.I, Win32/Injector.ANAQ, Zbot-RVY