Posted in 24 diciembre 2014 ¬ 11:05 amh.mscComentarios desactivados en NUEVA VARIANTE DE SPYZBOT Y cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlado especificamente a partir del ELISTARA 31.32 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 18cf4fa07ccb6ecdfb65f745018a560a SHA1 d09efc66db73a46a7d1929eaba97dfae214ef9cd Tamaño del fichero 244.0 KB ( 249856 bytes ) SHA256: ce898c192b832b262dbb594fcebaf75315f05a1aca519a3d0ff67de5b428de03 Nombre: USKIP.EXE.Muestra EliStartPage v31.29 Detecciones: 27 / 56 Fecha de análisis: 2014-12-24 08:22:02 UTC […]
Read the rest of this entry »
Virus18cf4fa07ccb6ecdfb65f745018a560a, BackDoor-FCIB, d09efc66db73a46a7d1929eaba97dfae214ef9cd, elistara, Inject2.BHPI, TR/Dropper.VB.25120, Trj/Crypter.C, Trojan.Crypt.NKN, Trojan.Gen, Trojan.Win32.VBKrypt.sbda, USKIP.EXE, Win32/Injector.BRBS
Posted in 9 diciembre 2014 ¬ 16:15 pmh.mscComentarios desactivados en OTRO MAIL CON FICHERO ANEXADO, EL ZIP CONTIENE UN PAYEMENT.PDF.EXE
Mas mails con fichero anexado, esta vez puede ser un downloader o ya propiamente un cryptolocker, lo veremos en la monitorizacion De momento lo pasamos a controlar a partir del ELISTARA 31.19 de hoy como VARIANTE DE DOWNLOADER SOUNDER El preanalisis de virustotal ofrece el siguiente informe: MD5 bc45757ae73aa50d8333bdadfff59d3a SHA1 419531f6e82644b8763965e7cc492f2f7889d031 Tamaño del fichero 194.5 […]
Read the rest of this entry »