Posted in 18 septiembre 2014 ¬ 16:37 pmh.mscComentarios desactivados en NUEVA VARIANTE DE TROJAN REVETON (VIRUS DE LA POLICIA)
Una nueva variante de este Troyano pasa a ser controlado a partir del ELISTARA 30.62 de hoy EL preanalisis de virustotal ofrece este informe: MD5 e40b746c52a6b7d766a1fe3467bca336 SHA1 37ff13d7ba9df966578c1db4c8b7423ff18603ba Tamaño del fichero 115.5 KB ( 118272 bytes ) SHA256: 6f935e878c6c8398d73539af330b7424538864972740ef2df33f6be7658d0377 Nombre: 9E2367.cpp Detecciones: 41 / 55 Fecha de análisis: 2014-09-18 10:33:48 UTC ( hace 0 minutos […]
Read the rest of this entry »
Virus37ff13d7ba9df966578c1db4c8b7423ff18603ba, 9E2367.cpp, Crypt3.AILH, e40b746c52a6b7d766a1fe3467bca336, elistara, Ransom-FLG!E40B746C52A6, Reveton-ZQ, TR/Crypt.ZPACK.92746, Trj/CI.A, Trojan.FakeMS.ED, Trojan.Gen, Trojan.Win32.Generic, Win32/Kryptik.CICS, Win32/Reveton
Posted in 16 septiembre 2014 ¬ 17:02 pmh.mscComentarios desactivados en NUEVA VARIANTE DE DOWNLOADER KULUOZ
A partir del ELISTARA 30.60 de hoy pasaremnos a controlar esta nueva variante de downloader El preanalisis de virustotal ofrece el siguiente informe: MD5 518d687efcb4fb4bad008a5996606550 SHA1 7987abde81bcd840bf81ff7bc19e002a22499c74 Tamaño del fichero 94.5 KB ( 96768 bytes ) SHA256: 740bb2da320363d0bd4d5e00374d463f1516ad532ed256447d630d33163440e7 Nombre: PlaintNote_copy.exe Detecciones: 40 / 53 Fecha de análisis: 2014-09-16 14:56:18 UTC ( hace 0 minutos ) […]
Read the rest of this entry »
Virus518d687efcb4fb4bad008a5996606550, 7987abde81bcd840bf81ff7bc19e002a22499c74, Downloader-FGP, Downloader.Generic13.COQS, elistara, PlaintNote_copy.exe, TR/Kuluoz.A.297, Trj/CI.A, Trojan-Downloader.Win32.Dofoil.bmts, Trojan.Asprox.B, Trojan.Gen, Win32/Dynamer!ac, Win32/TrojanDownloader.Zortob.H
Posted in 16 septiembre 2014 ¬ 10:25 amh.mscComentarios desactivados en NUEVA VARIANTE DE DOWNLOADER MORSTAR
A partir del ELISTARA 30.60 pasamos a controlar esta nueva variante de malware El preanalisis de viristotal ofrece este informe: MD5 1e124ef40f6fef596652bd4078e9345c SHA1 8f9c5e7ddd2c32927edb8b6c75a70c629ca6f135 Tamaño del fichero 511.6 KB ( 523840 bytes ) SHA256: 89ef236885db6af38d7f72229e07ce52e05bec1d009b5d095116c156813303ce Nombre: Utorrent.exe Detecciones: 34 / 53 Fecha de análisis: 2014-09-16 08:17:30 UTC ( hace 0 minutos ) 0 1 Antivirus […]
Read the rest of this entry »
Virus1e124ef40f6fef596652bd4078e9345c, 8f9c5e7ddd2c32927edb8b6c75a70c629ca6f135, Artemis!1E124EF40F6F, Downloader.Win32.Morstar.as, elistara, Generic.E6B, MSIL/Solimba.AH, PUA.Downloader, PUP.Optional.Solimba, Trj/CI.A, Utorrent.exe
Posted in 9 septiembre 2014 ¬ 10:38 amh.mscComentarios desactivados en NUEVA VARIANTE DE ADWARE MULTIPLUG cazado por el sistema heuristico del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 30.56 de hoy. El preanalisis de virustotal ofrece este informe: MD5 0e7b0af8b208061d3fac52cf8eb81cac SHA1 b8b21fe91fc405c769d373fe3031b9634a85fdea Tamaño del fichero 855.5 KB ( 876032 bytes ) SHA256: 82dc0e5a1dae0584874cbfd5f2daaac01e54811aef3617c050f21aeb27466b4b Nombre: S3IO.EXE.Muestra EliStartPage v30.48 Detecciones: 17 / 54 Fecha de análisis: 2014-09-09 08:32:08 UTC ( […]
Read the rest of this entry »
Posted in 8 septiembre 2014 ¬ 17:46 pmh.mscComentarios desactivados en NUEVA VARIANTE DE ADWARE BROWSER FOX QUE PASAMOS A CONTROLAR TOTALMENTE CON ELIPUPS Y ELISTARA
Otra variante de este malware pasa a ser controlada a partir del ELUISTARA 30.55 de hoy y tambien con el ELIPUPS 1.40 El preanalisis de virustotal ofrece este informe: SHA256: c4886a0b10bde6c9d77a8ff3aac1dab1115c093dd9c98cbd5637be7973052235 Nombre: KingBrowseBHO.dll Detecciones: 36 / 54 Fecha de análisis: 2014-09-08 15:39:23 UTC ( hace 0 minutos ) 0 1 Antivirus Resultado Actualización AVG BrowseFox.F […]
Read the rest of this entry »
VirusAdWare.Win32.Agent.ahbx, Artemis!29A9A03AF7C3, BrowseFox-AW, BrowseFox.F, c4886a0b10bde6c9d77a8ff3aac1dab1115c093dd9c98cbd5637be7973052235, elistara, KingBrowseBHO.dll, PUP.Optional.KingBrowse.A, Trj/CI.A, Trojan.ADH.2, Win32/BrowseFox.F
Posted in 8 septiembre 2014 ¬ 17:31 pmh.mscComentarios desactivados en NUEVA VARIANTE DE CROSSRIDER QUE PASAMOS A CONTROLAR CON EL ELISTARA DE HOY
A partir del ELISTARA 30.55 de hoy, pasamos a controlar especificamente esta nueva variante de malware El preanalisis de viristotal ofrece el siguiente informe: MD5 104155c8d2fffba50ecea8c0225b69ba SHA1 3cfa72c8239c444a37a160f8bb768e6f67b06f1b Tamaño del fichero 589.4 KB ( 603544 bytes ) SHA256: 6bff5fd9fade6c6b8aa3294eecc330e650798d85a5675f7cd2fc1c2aaebeb32c Nombre: Cinpl-2.5c-bho.dll Detecciones: 17 / 55 Fecha de análisis: 2014-09-08 15:19:29 UTC ( hace 0 minutos […]
Read the rest of this entry »
Posted in 8 septiembre 2014 ¬ 16:43 pmh.mscComentarios desactivados en NUEVA VARIANTE DE FAKE SECTOOL DESCARGADO POR UN DOWNLOADER
A partir del ELISTARA 30.55 de hoy pasamos a controlar una nueva muestra de esta familia de FAKE SECTOOL El preanalisis de virustotal ofrece el siguiente informe: MD5 0a221a6fff2e4ffacbb89ab1513f4fd8 SHA1 ecb46b3bd423f9822944b0a40e669ab69d3bd014 Tamaño del fichero 5.0 KB ( 5120 bytes ) SHA256: d0a57deab0db6dadc270e8d85aea52c662ab3a31498985d4a8b256b7bda7c6da Nombre: 00391cde.exe Detecciones: 31 / 55 Fecha de análisis: 2014-09-08 14:38:06 UTC ( […]
Read the rest of this entry »
Virus00391cde.exe, 0a221a6fff2e4ffacbb89ab1513f4fd8, Artemis!0A221A6FFF2E, Crypt-O, ecb46b3bd423f9822944b0a40e669ab69d3bd014, elistara, Trj/CI.A, Trojan.Agent.GT, Trojan.Win32.Generic, Win32/DH{eSCBEyIjJVdO}, Win32/TrojanDownloader.Bredolab.BZ, Win32/Waledac.AJ
Posted in 5 septiembre 2014 ¬ 14:48 pmh.mscComentarios desactivados en NUEVA VARIANTE DE BACKDOOR MUSTELA
Otra variante de este ya conocido backdoor nos ha sido descargado e instalado por un Downloader El preanalisis de virustotal ofrece el siguiente informe: MD5 08c620defda01a92c35f374087c948bf SHA1 bee1798c0a3fc33925304174e9e6cba91862f7ee Tamaño del fichero 54.0 KB ( 55296 bytes ) SHA256: ca8a82c19c1f1e53114e4052ebb8aac97626fabbdc16aab796591ac485f04d58 Nombre: gupdater.exe Detecciones: 42 / 55 Fecha de análisis: 2014-09-05 12:45:06 UTC ( hace 0 minutos […]
Read the rest of this entry »
Virus08c620defda01a92c35f374087c948bf, BackDoor!zn, Backdoor.Win32.Mustela.ay, bee1798c0a3fc33925304174e9e6cba91862f7ee, BehavesLike.Win32.Downloader.qc, elistara, gupdater.exe, Inject-AJW, Inject2.ARIC, Suspicious.MH690.A, Trj/CI.A, Win32/Gupre.A, Win32/Injector.BBMT
Posted in 26 agosto 2014 ¬ 12:38 pmh.mscComentarios desactivados en NUEVAS VARIANTES DE ADWARE MULTIPLUG CAZADAS POR LA HEURISTICA DEL ELISTARA
Varias muestras recibidas ultimamente de este malware pasan a ser controladas especificamente a partir del ELISTARA 30.46 de hoy El informa del preanalisis de virustotal de dichas muestras viene a ser el informe que ofrecemos a continuacion: MD5 a4a6482bc28e62a61ad01ceed7bd7d44 SHA1 12d3c0974d22dcba264088d9d68bc1eb20b988e5 Tamaño del fichero 464.5 KB ( 475648 bytes ) SHA256: 4a2a6fd3a04d31249310edb0c04b11d9afba4650f14e57a10884e61f430a0019 Nombre: 9U.X64.DLL.Muestra […]
Read the rest of this entry »
Noticias, VirusAdware.MultiPlug, ADWARE/Adware.Gen, Application.Generic.587311, ApplicUnwnt, ELISTARA 30.46, Generic_r.HA, Mplug, PUA.MultiPlug!, Trj/CI.A, Trojan/Win32.Preloader, Trojan/Win32.SGeneric, Win64.Adware.MultiPlug, WS.Reputation.1
Posted in 22 julio 2014 ¬ 15:30 pmh.mscComentarios desactivados en NUEVA VARIANTE DE VIRUS DE PENDRIVE SNKB0UPT
Una nueva variante de virus de pendrive que crea fichero AUTORUN lanzando el malware, pasa a ser controlado a partir del ELISTARA 30.41 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 f58eee4b7842e2ade7e03b22ebb590a6 SHA1 243744d1496a79a080bbbd4d345078419daa543c Tamaño del fichero 116.0 KB ( 118784 bytes ) SHA256: 6ae1d49a419f867ad313672a584be0bf352ade7abb0ade2c960b8782fe0354f0 Nombre: snkb0pt.exe Detecciones: 39 / 53 Fecha de análisis: 2014-07-22 07:54:10 […]
Read the rest of this entry »
Virus243744d1496a79a080bbbd4d345078419daa543c, Artemis!F58EEE4B7842, Backdoor.Agent.MSCGen, elistara, f58eee4b7842e2ade7e03b22ebb590a6, Malware-gen, MSIL/Injector.EJL, MSIL4.OVM, snkb0pt.exe, TR/Dropper.MSIL.65804, Trj/CI.A, Trojan.Win32.IRCbot.dnj, Win32/Ircbrute!gmb, WS.Reputation.1
Posted in 21 julio 2014 ¬ 9:48 amh.mscComentarios desactivados en NUEVA VARIANTE DE CUTWAIL BF cazada por el sistema heuristico del ELISTARA
Otra muestra pedida por el ELISTARA pasa aser controlada especificamente a partir del ELISTARA 30.40 de hoy EL preanalisis de virustotal ofrece el siguiente informe: MD5 067381a5625b5196ae84817df93118a3 SHA1 7695c8a726e8e7c30b5edeb0426c19227bb2151a Tamaño del fichero 101.0 KB ( 103424 bytes ) SHA256: fad3b2703f5a041a5584f697c44cd24b3579849a29a87f3c8140ce5b4b9b7216 Nombre: SYSHOST.EXE.Muestra EliStartPage v30.39 Detecciones: 32 / 53 Fecha de análisis: 2014-07-21 07:41:50 UTC ( hace 0 minutos ) […]
Read the rest of this entry »
Virus067381a5625b5196ae84817df93118a3, 7695c8a726e8e7c30b5edeb0426c19227bb2151a, Artemis!067381A5625B, Downloader.Generic13.CLTU, Dropper.Gen, elistara, syshost.exe, TR/Crypt.EPACK.23299, Trj/CI.A, Trojan-Dropper.Win32.Necurs.vvb, Trojan.FakeMS.ED, Trojan.Gen, Win32/TrojanDownloader.Necurs.B
Posted in 9 julio 2014 ¬ 10:17 amh.mscComentarios desactivados en NUEVA VARIANTE DE NETCRAWL cazada por la heuristica del ELISTARA
A partir del ELISTARA 30.32 de hoy pasamos a controlar esta nueva variante de esta familia de malwares El preanalisis de virustotal ofrece el siguiente informe: MD5 40beffadbecdb87949b6c519252186a7 SHA1 109a8c4085dc367c7ab6e0353b72cf024f5b95b6 Tamaño del fichero 243.8 KB ( 249632 bytes ) HA256: c960c2ff2d369635a2ca4f8e275164752083395e54a9e3e2021401e1605701bf Nombre: NETCRAWLBHO.DLL.Muestra EliStartPage v30.31 Detecciones: 29 / 52 Fecha de análisis: 2014-07-09 07:25:03 UTC […]
Read the rest of this entry »
Virus109a8c4085dc367c7ab6e0353b72cf024f5b95b6, 40beffadbecdb87949b6c519252186a7, AdWare.Win32.Agent.ahbx, APPL/BrowseFox.Gen2, Artemis!40BEFFADBECD, BrowseFox.F, elistara, NETCRAWLBHO.DLL, PUP.Optional.NetCrawl.A, Trj/CI.A, Win32/BrowseFox.F