Entradas con la etiqueta ‘Trj/CI.A’

NUEVA VARIANTE DE DOWNLOADER UPATRE QUE SE ESTA RECIBIENDO ANEXADO A UN EMAIL.

En un mail de estas caracteristicas: MAIL MALICIOSO ______________ Cliente: <DESTINATARIO> 1140463004 —– Original Message —– From: <alove@wnccumc.net> To: <DESTINATARIO> Sent: Friday, February 20, 2015 6:05 PM Subject: Bulletin for Sunday – Can you send please! Bulletin for Sunday…weather pending… Crystal W Smith Finance Officer Town of Mt. Pleasant 704 436 9803 704 436 2921 […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE ADWARE EOREZO cazada por la heuristica del ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 31.67 de hoy EL preanalisis de virustotal ofrece el siguiente informe: MD5 f3dc308aa77392957e8713ef048e9f60 SHA1 aefdc0a7447a111fe251598e2046dffaf8ded017 Tamaño del fichero 3.2 MB ( 3307712 bytes ) SHA256: 6dc7783b24e4118d21cd4cd7c3b367a02198dc6349bcb8325e2993aa28a043eb Nombre: UPGMSD_AR_98.EXE.Muestra EliStartPage v31.63 Detecciones: 35 / 57 Fecha de análisis: 2015-02-16 10:59:45 UTC […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE Keylogger Bladabindi que pasamos a controlar

A partir del ELISTARA 31.67 de hoy pasamos a controlar esta nueva variante de esta familia de keyloggers El preanalisis de virustotal ofrece el siguiente informe: MD5 10cd57c508c1d2a649e7814872ac8f10 SHA1 02849f9361e8a5a34b8569ac2ea81214cacc7b30 Tamaño del fichero 301.5 KB ( 308736 bytes ) SHA256: d4ec99859af9fd753dec5008b92371f7bc38a52fb16f015053dacb1e857f178d Nombre: Tania Melvi Lazaro Ayala.exe Detecciones: 26 / 57 Fecha de análisis: 2015-02-16 10:18:54 […]

Leer el resto de esta entrada »

FALSO MAIL DE LA SEGURIDAD SOCIAL ANEXANDO MALWARE

  La Brigada de Investigación Tecnológica de la Policía Nacional ha alertado hoy de una campaña de malware, o programa maligno, que simula ser un correo electrónico de la Seguridad Social e infecta el ordenador si se abre. Fuentes policiales han informado de que el Grupo de Seguridad Lógica de la citada unidad ha tenido […]

Leer el resto de esta entrada »

VARIANTE DE TROJAN NEUREVT, CON ICONO DE ACROBAT (PDF) PERO EXTENSION EXE …

Como muchos otros malwares, este se oculta con un icono de Acrobat, pero la extension real que tiene es EXE, aunque Windows no la muestra si no se configura para ver extensiones ocultas y de sistema Esta familia de Neurevts la componen Rootkits que lanzan la ejecucion de un fichero al que llaman EXPLORER.EXE, el […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE TROJAN NEUREVT que pasamos a controlar con el ELISTARA

A partir del ELISTARA 31.42 de hoy pasamos a controlar esta nueva variante de malware El preanalisis de virustotal ofrece el siguiente informe: MD5 abb85c1095a6fe415a79389bd4c5f01b SHA1 4db535833ede3b8f0fd0fb6397cdccbf53007d0a Tamaño del fichero 215.0 KB ( 220160 bytes ) SHA256: 6cd3108ed92673118090fa7e6903a4ba95c588852ef03c7ac04869695ad1c5c7 Nombre: odoaztybt.exe Detecciones: 40 / 56 Fecha de análisis: 2015-01-06 19:50:55 UTC ( hace 1 semana ) […]

Leer el resto de esta entrada »

Nueva variante de malware ROPEST descargado al acceder a un enlace de un mail masivo

Otra consecuencia de pulsar sobre el enlace contenido en un mail masivo recibido hoy, es la descarga e instalacion de este malware Ropest El preanalisis de virustotal ofrece este informe: MD5 771b47885369185f719fe51e3ebe2161 SHA1 c751fadf145d7990b11b1c7334930d5a6092e898 Tamaño del fichero 106.5 KB ( 109056 bytes ) MD5 771b47885369185f719fe51e3ebe2161 SHA1 c751fadf145d7990b11b1c7334930d5a6092e898 Tamaño del fichero 106.5 KB ( 109056 bytes […]

Leer el resto de esta entrada »

OTRO MAIL MALICIOSO, DESCARGADOR DE CAZAPASSWORDS BANCARIO, QUE SE ESTA RECIBIENDO ACTUALMENTE

Este mail, aparentemente inocente, lleva consigo la ejecucion de un malware si se ejecuta el enlace que ofrecen: MAIL MALICIOSO ______________ Para: <DESTINATARIO> Asunto: Urgente! Conforme combinado fiz o pagamento,olha ai o comprovante de Transferência do Valor 6.280,00 Comprovante de transferencia.(673 Kb) <http://bit.ly/XXXXXXXX> ____________________ FIN DE MAIL MALICIOSO Como se ve el enlace conduce a […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE ADWARE BROWSER FOX

A partir del ELISTARA 31.37 de hoy pasamos a controlar esta nueva variante de adware El preanalisis de virustotal ofrece el siguiente informe: MD5 efd2e1409049f2163505b7caa59a0d38 SHA1 7f635e690d7b61d14e0bd36a2c4ef0d613a8e16c Tamaño del fichero 244.2 KB ( 250096 bytes ) SHA256: 0fad933cfda20a2887fd5be349fa04a433a9f714a54bd7bad7f59a08891207fc Nombre: vt-upload-x2VOtr Detecciones: 32 / 56 Fecha de análisis: 2015-01-02 22:02:11 UTC ( hace 4 días, 12 […]

Leer el resto de esta entrada »

OTRA NUEVA VARIANTE DE DOWNLOADER GAMARUE

Otra variante de este downloader pasa a ser controlado a partir del ELISTARA 31.33 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 3ef33f9aebef20a2d2e9d0dbf91f8842 SHA1 ee78da89f42a10d9e55307b49355f7543275a1b6 Tamaño del fichero 141.0 KB ( 144384 bytes ) SHA256: e95f1a74cfad3bba30ce5c760bac31d124a88cf810e36d5035224d012146d8e1 Nombre: loa.exe Detecciones: 44 / 56 Fecha de análisis: 2014-12-29 10:10:44 UTC ( hace 8 minutos […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE CROSSRIDER cazado por la heuristica del ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada a partir del ELISTARA 30.79 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 ea15e6b771d2d3766058ed3d38ae77ae SHA1 e872cea8000b151675b00af7a61c9552980faa85 Tamaño del fichero 693.5 KB ( 710144 bytes ) SHA256: 5c3640c2f5738869ebb375ff701b97b033904c872069c9fb8aafafc6258e6b80 Nombre: DPZ1IDRCUOIXED.X64.DLL.Muestra EliStartPage v30.74 Detecciones: 17 / 54 Fecha de análisis: 2014-10-14 08:38:43 UTC ( […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE ADWARE MULTIPLUG CAZADO POR LA HEURISTICA DEL ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 30.79 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 ea15e6b771d2d3766058ed3d38ae77ae SHA1 e872cea8000b151675b00af7a61c9552980faa85 Tamaño del fichero 693.5 KB ( 710144 bytes ) SHA256: 5c3640c2f5738869ebb375ff701b97b033904c872069c9fb8aafafc6258e6b80 Nombre: DPZ1IDRCUOIXED.X64.DLL.Muestra EliStartPage v30.74 Detecciones: 17 / 54 Fecha de análisis: 2014-10-14 08:38:43 UTC […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies