Publicado el 9 septiembre 2014 ¬ 11:09 amh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE DMWU (alias PENNET) cazada por el sistema heuristico del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la version 30.56 del ELISTARA de hoy El preanalisis de viristotal ofrece el siguiente informe: MD5 1129e42e4affc7e3a2c61281b2ea6e03 SHA1 a5a97619e478563c191bcdbfd60c5c4958623500 Tamaño del fichero 2.3 MB ( 2375984 bytes ) SHA256: 70f08d0bb98f03d9aed030d5344996ed72cc8316dc39e9b4f9b021aac28fcefe Nombre: DMWU.EXE.Muestra EliStartPage v30.53 Detecciones: 9 / 55 Fecha de análisis: […]
Leer el resto de esta entrada »
Publicado el 1 septiembre 2014 ¬ 11:22 amh.mscComentarios desactivados en NUEVA VARIANTE DE DOWNLOADER ROOTKIT DDOS DOFOIL
Una nueva variante de este malware, que llega anexado a un mail con el fichero de nombre de PHOTO.ZIP, resulta ser un ROOTKIT sofisticado, que cuando está en uso, no se ve ni en registro ni en la carpeta que se instala, variando fichero y nombre en funcion del equipo infectado. _____________________ NOTA: El mail […]
Leer el resto de esta entrada »
Virus01bd3d688f144ffc3822257f69c064e7, 0261caf76df3aff871b6965138a18443c6f786fe, Dropper-FLO!01BD3D688F14, elistara, if you like my photo to send me u photo, Julia Love, my new photo, photo.exe, PHOTO.ZIP, SHeur4.CBFB, Spyware.Zbot.ED, TR/Dropper.VB.18514, Trj/Chgt.E, Trojan.Gen, Trojan.Smoaler, Trojan.Win32.Inject.qtsd, Win32/Dofoil.T, Win32/TrojanDownloader.Zurgop.BK