Publicado el 6 mayo 2015 ¬ 10:23 amh.mscComentarios desactivados en NUEVA VARIANTE DE CAZAPASSWORDS BANCARIO SPY BANKER QUE PASAMOS A CONTROLAR
Recibidas tres muestras para analizar, han resultado ser variantes de SPYBANKER que pasaremos a controlar a partir de la proxima version del ELISTARA 32.23 de hoy. Los preanalisis de virustotal ofrecen los siguientes informes MD5 3bbb67b9c8234b1930614dcaa68e1ec5 SHA1 8c7d23cc4ad040f101b2ffd38eb1f0eead13d91c File size 2.1 MB ( 2177024 bytes ) SHA256: 9f6ddf220a421619a266cbf5d52ff0451aeaf0e31c2d5173df4890e972413ed7 File name: 1I4T4g.exe Detection ratio: 29 / […]
Leer el resto de esta entrada »
Virus0G6Q1d.exe, 1I4T4g.exe, 3bbb67b9c8234b1930614dcaa68e1ec5, Artemis!3BBB67B9C823, Artemis!E140ACF6F90D, Artemis!F641C75EB74E, Dropper.Gen, e140acf6f90d4d4e2632dcd1c3860db8, elistara, f641c75eb74e25fbe03225794c567322, Malware-gen, PSW.Banker6.BKQW, SHeur4.BVYJ, SHeur4.BVYK, TR/Kazy.385034, Trj/Chgt.A, Trojan.Gen.2, Win32/Qulkonwi.B, Win32/Spy.Banker.AANP, Win32/Spy.Banker.AAPA
Publicado el 3 marzo 2015 ¬ 9:55 amh.mscComentarios desactivados en NUEVA VARIANTE DE LA FAMILIA Adware.SearchSuite cazado por la heuristica del ELISTARA
A partir del ELISTARA 31.78 de hoy, pasamos a controlar esta nueva variante de adware El preanalisis de virustotal, ofrece el siguiente informe: MD5 d6bbe694a2b4a81550feb5b5423a6d65 SHA1 8ce22dcf57cfc3ced4c3557f0bd9efec0d2519fe Tamaño del fichero 20.0 KB ( 20512 bytes ) SHA256: c1362d751e46561c4d36ac46206aa5382da4d7d0732e495717043ecbccf526da Nombre: MGRLDR.DLL.Muestra EliStartPage v31.77 Detecciones: 17 / 48 Fecha de análisis: 2015-03-03 08:39:33 UTC ( hace 1 […]
Leer el resto de esta entrada »
Publicado el 10 diciembre 2014 ¬ 11:48 amh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE SUPTAB cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELUSTARA 31.19 El preanalisis de virustotal ofrece el siguiente informe: MD5 29162d1c39b702e81e476e69388a2a01 SHA1 464fd963183897bb987030a2097e759ed613a79c Tamaño del fichero 501.1 KB ( 513136 bytes ) SHA256: 7eef307aa2ec26577bdb410c56964d940e45a34bbce2afbe58595b0654ef6778 Nombre: SUPTAB.DLL.Muestra EliStartPage v31.11 Detecciones: 16 / 56 Fecha de análisis: 2014-12-10 10:28:36 UTC ( hace […]
Leer el resto de esta entrada »
Publicado el 18 junio 2014 ¬ 13:17 pmh.mscComentarios desactivados en NUEVA VARIANTE DE KEYLOGGER ARDAMAX
Controlado a partir de ELISTARA 30.19 El preanalisis de virustotal ofrece esta variante MD5 81780157cba07d078e53f1227bb71bce SHA1 0ee5b4959af0f8dbaee410f33dd6ea1b4c02e0b2 Tamaño del fichero 1.6 MB ( 1641680 bytes ) SHA256: 6e401b9fc533ef3cf1397ac15541e1750e5274f431f6d093b65e9baf0144f094 Nombre: setup_akl.ex Detecciones: 14 / 54 Fecha de análisis: 2014-06-18 11:09:17 UTC ( hace 0 minutos ) 4 1 Antivirus Resultado Actualización Agnitum Riskware.Monitor! 20140618 Baidu-International […]
Leer el resto de esta entrada »
Publicado el 16 junio 2014 ¬ 15:59 pmh.mscComentarios desactivados en NUEVA VARIANTE DE ADWARE PLUGIN SERVICE
A partir del ELISTARA 30.17 de hoy pasamos a controlar esta nueva variante de malware El preanalisis de virustotal ofrece el siguiente informe: MD5 ec93ca654b0418009486367c0610e349 SHA1 4edacb162e79b13f82774b4d1951ddad8c518115 Tamaño del fichero 744.1 KB ( 761968 bytes ) SHA256: 568c09bba4c4b1c34a82227f689ea257443bf68f955a3e473e776b77eef64fa6 Nombre: PluginService.exe.vir Detecciones: 15 / 54 Fecha de análisis: 2014-06-16 13:53:36 UTC ( hace 0 minutos […]
Leer el resto de esta entrada »
Virus4edacb162e79b13f82774b4d1951ddad8c518115, AdWare.Win32.Agent.aljt, Artemis!EC93CA654B04, ec93ca654b0418009486367c0610e349, elistara, PluginService.exe, PUP.Optional.IePluginService.A, Trj/Chgt.A, Trojan.ADH.2, Trojan/Win32.TGeneric, Win32/ELEX.AD
Publicado el 16 junio 2014 ¬ 13:02 pmh.mscComentarios desactivados en NUEVA VARIANTE DE ADWARE /PUP WPMSERVICES cazado pr la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada específicamente a partir del ELISTARA 30.17 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 297b6d43ff7712b9a3ff23fc54b29323 SHA1 4b438c9b64dd27c64140ec83ea5020b761ba94b3 Tamaño del fichero 527.6 KB ( 540304 bytes ) SHA256: bb46d11b32a4d3e3125d97ecc93ed8d9e331c98fbc6362829f43dee0bc9c4433 Nombre: WPROTECTMANAGER.EXE.Muestra EliStartPage v30.16 Detecciones: 19 / 54 Fecha de análisis: 2014-06-16 10:32:48 UTC […]
Leer el resto de esta entrada »
Virus297b6d43ff7712b9a3ff23fc54b29323, 4b438c9b64dd27c64140ec83ea5020b761ba94b3, AdWare.Win32.WProtManager.e, Adware/WProtManager.E, Agent-ATRV, Artemis!297B6D43FF77, elistara, PUP.Optional.WpManager, Trj/Chgt.A, Trojan.ADH.2, Win32/ELEX.AE, WPROTECTMANAGER.EXE