Publicado el 7 julio 2015 ¬ 14:47 pmh.mscComentarios desactivados en NUEVA VARIANTE DE KEYLOGGER BLADABINDI
A partir del ELISTARA 32.65 de hoy, pasamos a controlar esta nueva variante de keylogger El preanalisis de virustotal ofrece el siguiente informe: MD5 00caca4ff06440c609ee03ce8905bc97 SHA1 c57c12fb09426c35d4efa8372aae3faf97c4a017 SHA256: 1a40be39e7757df8eff86308c941aca33c88ccf11a0bf98634d02574bbf20843 File name: copi.exe Detection ratio: 34 / 55 Analysis date: 2015-07-07 10:47:51 UTC ( 1 hour, 53 minutes ago ) 0 1 Antivirus Result Update ALYac […]
Leer el resto de esta entrada »
Virus00caca4ff06440c609ee03ce8905bc97, Bladabindi.CHRZ, copi.exe, elistara, GenMalicious-AIB, MSIL/Bladabindi.AL, MSIL/Bladabindi.AY, RDN/Generic BackDoor!bd3, TR/Dropper.Gen7, Trj/CI.A, Trojan.Win32.Generic
Publicado el 18 junio 2015 ¬ 12:09 pmh.mscComentarios desactivados en NUEVA VARIANTE DE KEYLOGGER BLADABINDI QUE PASAMOS A CONTROLAR CON ELISTARA 32.53
A partir del ELISTARA 32.53 de hoy, pasamos a controlar esta nueva variante de esta familia de keyloggers e da la circunstancia de que este se instala en el Inicio, con un nombre alfanumerico, por ejemplo a4a583aa8c0b3ab775f52fa74cb6b35a.exe, pero que ademas se copia en la carpeta APPDATA/ROAMING (la de Datos de programa de XP) con un […]
Leer el resto de esta entrada »
Virusa522649fb0508dece006fa248ba73ce3, BackDoor-NJRat!A522649FB050, Backdoor.Bot, Backdoor.Ratenjay, chrome.exe, d27e65340ab46a3d4e2c42474b469f32d3797a98, elistara, GenMalicious-DQS, MSIL/Bladabindi.AJ, MSIL/Bladabindi.BC, PSW.ILUSpy, TR/Dropper.Gen7, Trojan.MSIL.Disfa.bqd, Variant.Barys.10219
Publicado el 12 marzo 2014 ¬ 18:53 pmh.mscComentarios desactivados en NUEVA VARIANTE DE DOWNLOADER VBNA , AFECTA A PENDRIVES
Otra variante de este downloader pasa a ser controlado a partir de la verison 3.61 del ELIVBNA de hoy Como acostumbra actualmente, crea otros ficheros con los conocidos nombres de DESNUDO, CAMARA, y CONTRASEÑA.EXE El preanalisis de virustotal ofrece este informe: MD5 ca8935c5dcde1ef69c448cea60c99c9d SHA1 d41b2145cb7d3af99be21e5cc344a2915681f60d Tamaño del fichero 48.0 KB ( 49152 bytes ) SHA256: […]
Leer el resto de esta entrada »
Publicado el 10 marzo 2014 ¬ 11:56 amh.mscComentarios desactivados en NUEVA VARIANTE DE DOWNLOADER VBNA
Otra serie de ficheros de los tipicos creados por el VBNA (CAMARA.EXE, CONTRASEÑA.EXE, DESNUDO.EXE, etc, pasan a ser controlados a partir del ELIVBNA 3.61 de hoy El preanalisis de virustotal ofrece este informe: MD5 208ebe0bb7461c48068dae865922abb0 SHA1 923f679591e064617c0a1dd77b674568e3687504 Tamaño del fichero 132.0 KB ( 135168 bytes ) SHA256: 0afb89abbeaf461d21129c1a7f762c57cc5d67dd1b9ff69cbb00e87d5d75a30a Nombre: Te amo.exe.vir Detecciones: 23 / 49 […]
Leer el resto de esta entrada »
Virus208ebe0bb7461c48068dae865922abb0, 923f679591e064617c0a1dd77b674568e3687504, ELIVBNA, SHeur4.BSAF, Te amo.exe, TR/Dropper.Gen7, VB-AHTQ, W32/Worm-AAEH.f!208EBE0BB746, Win32/Injector.AZED, Win32/Vobfus.YA, Worm.Win32.Vobfus.ertc
Publicado el 30 diciembre 2013 ¬ 18:31 pmh.mscComentarios desactivados en NUEVA VARIANTE DE WORM DOWNLOADER VBNA
Por actualizacion de variante ya controlada, se descarga esta con los tres típicos ficheros de SECRET.EXE, PORN.EXE Y SEXY.EXE, con iconos de carpeta el primero e imagen el último para hacer “picar” al usuario Pasamos a controlar especificamente esta variante a partir del ELISTARA 29.05 de hoy El preanalisis de virustotal ofrece este informe: […]
Leer el resto de esta entrada »
Virus34ed6c274619db6b073db09d76b3fbd9, 8c1875399a1e83a4e7a1411c938c57488d2c2060, Crypt_vb.DW, elistara, Secret.exe, TR/Dropper.Gen7, VB-AHHY, VBObfus.g, Win32/Injector.AUHB, Win32/Vobfu.TO, Worm.Win32.Vobfus.erek
Publicado el 12 diciembre 2013 ¬ 15:43 pmh.mscComentarios desactivados en NUEVA VARIANTE DE TROJAN COMROKI cazado por la heuristica del ELISTARA
Otras muestras pedidas por el ELISTARA pasan a ser controladas a partir del ELISTARA 28-906 de hoy Usa nombres típicos de ficheros del sistema operativo, como CSRSS.EXE, RUNDLL32.EXE, SVCHOST.EXE, ect El preanalisis de virustotal ofrece este informe: MD5 111a56139cc2ee36c220082cb3ca4475 SHA1 64c28b47ce759c6bb585c8f1233e9b50d5759916 File size 150.0 KB ( 153600 bytes ) SHA256: db59365548dd71e6385407cb788d79bcc50336646d8d8b5aecbb3bfb09530b2c Nombre: CSRSS.EXE.Muestra EliStartPage v28.94 […]
Leer el resto de esta entrada »
Noticias111a56139cc2ee36c220082cb3ca4475, 64c28b47ce759c6bb585c8f1233e9b50d5759916, Artemis!111A56139CC2, Backdoor.Bot.ED, CSRSS.EXE, elistara, Malware-gen, PWS.y!wl, TR/Dropper.Gen7, Trojan-PSW.Win32.Tepfer.ssuo, Trojan.Smoaler, Win32/Cryptor, Win32/Kryptik.BQWH, Win32/Recslurp.A
Publicado el 21 noviembre 2013 ¬ 16:11 pmh.mscComentarios desactivados en Otra VARIANTE DE WORM VBNA generado por la actualización de uno existente ya conocido
otra actualización del worm VBNA generó una nueva variante que pasamos a controlar a partir del ELIVBNA 3.43 de hoy. El preanalisis de virustotal ofrece el siguiente informe: MD5 f759152cbcf6f0f1a873edc99740adaa SHA1 107ef905cb1b328bb0ee5d029750051ed126cc2d SHA256: c173e57fad50fe18923b894d7fa231e391f50a730b4cedbd3fb38bf12831c5d4 File size 128.0 KB ( 131072 bytes ) Nombre: Secret(2).exe Detecciones: 11 / 47 Fecha de análisis: 2013-11-21 14:54:30 UTC ( hace […]
Leer el resto de esta entrada »
Publicado el 21 noviembre 2013 ¬ 15:53 pmh.mscComentarios desactivados en NUEVA VARIANTE DE WORM VBNA generado por la actualización de uno existente ya conocido
Una actualización del worm VBNA generó una nueva variante que pasamos a controlar a partir del ELISTARA 28.82 de hoy. El preanalisis de virustotal ofrece el siguiente informe: MD5 3aa0c1a33a3505acee9e204d3606a0c7 SHA1 76cd351255a04163a2115f886d8baa2419471fa6 File size 119.5 KB ( 122368 bytes ) SHA256: 34345199ce876295d6b1b13c7d1fa5b060621a4f941a3b3f15dcecadf13cd136 Nombre: Secret(1).exe Detecciones: 12 / 47 Fecha de análisis: 2013-11-21 14:47:29 UTC ( […]
Leer el resto de esta entrada »
Publicado el 31 mayo 2013 ¬ 14:41 pmh.mscComentarios desactivados en NUEVA VARIANTE DE WORM VBNA (DOWNLOADER) CAZADO POR LA HEURISTICA DEL ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELIVBNA 3.33 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 3f3ba1462f91a81b0af69b0a63471c901a5c818e8254ad1752758d6aec35b365 SHA1: b1fb45730612bb9776d89890f706185bdd65d55a MD5: 476e5a4991d43e06eea2f7deea9693e9 Tamaño: 224.0 KB ( 229376 bytes ) Nombre: JAOVAV.EXE.Muestra EliStartPage v27.77 Tipo: Win32 EXE Etiquetas: peexe Detecciones: 19 / 47 Fecha de análisis: […]
Leer el resto de esta entrada »
Virus476e5a4991d43e06eea2f7deea9693e9, b1fb45730612bb9776d89890f706185bdd65d55a, ELIVBNA, JAOVAV.EXE, TR/Dropper.Gen7, Trojan.Beebone, VBCrypt.QO, W32.Changeup!gen37, W32/Autorun.worm.aaeh!heur, Win32/VBObfus.FZ, Win32/Vobfus.QP, Worm.Win32.Vobfus.ebgm