Publicado el 28 octubre 2014 ¬ 15:23 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE AUTOIT
A partir del ELISTARA 30.89 pasamos a controlar especificamente esta nueva variante de malware El preanalisis de virustotal ofrece este informe: MD5 776c715008746e8efaf0262285fac71d SHA1 0271caafe11c0c6c3ddf0bcb346ec4302d40c13c Tamaño del fichero 618.9 KB ( 633778 bytes ) SHA256: 33ebd5fda8eeac11d93ed9e6d144c6b6ae7128c5f9fc2cc0a1552e8fec679e55 Nombre: CSRCS.EXE.Muestra EliStartPage v30.88 Detecciones: 41 / 53 Fecha de análisis: 2014-10-28 14:16:59 UTC ( hace 0 minutos ) […]
Leer el resto de esta entrada »
Virus0271caafe11c0c6c3ddf0bcb346ec4302d40c13c, 776c715008746e8efaf0262285fac71d, Balero-C, CSRCS.EXE, elistara, Generic2_c.BIDP, TR/Dropper.Gen2, W32.Harakit, W32/Autorun.worm.zf.gen, Win32/Packed.Autoit.E.Gen, Win32/Renocide.gen!F, Worm.Win32.AutoIt.xl
Publicado el 12 junio 2014 ¬ 13:07 pmh.mscComentarios desactivados en NUEVA VARIANTE DE KEYLOGGER FYNLOSKY CAZADO POR LA HEURISTICA DEL ELISTARA (Tambien lo delata el causar dobles acentos)
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 30.15 de hoy Cabe señalar que la actividad en memoria de dicho keylogger la delata los dobles acentos que provoca, al estilo del SPY ZBOT El preanalisis de virustotal ofrece el siguiente informe: MD5 23e4c7d056abb501974fb445e0c79a7e SHA1 4ee3fd2d82025837121d20f5f7902d7199be10e8 Tamaño del fichero […]
Leer el resto de esta entrada »
Keylogger, Virus23e4c7d056abb501974fb445e0c79a7e, 4ee3fd2d82025837121d20f5f7902d7199be10e8, Artemis!23E4C7D056AB, Backdoor.Agent, Backdoor.Win32.Generic, elistara, mssystem.exe, Pakes_c.BYSN, TR/Dropper.Gen2, Win32/Fynloski.A