Entradas con la etiqueta ‘Trj/Dtcontx.D’

Nueva variante de DOWNLOADER TEPFER cazado por la heuristica del ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la version 28.41 del ELISTARA de hoy El preanalisis de virustotal ofrece este informe: SHA256: bbec5cde57b04895388a133821ef87d0e1a11ef27c6f6651d50210eebea29cae SHA1: f5cad88e57ad6cc2f50b9d9e9969c033e63b07e8 MD5: 238319415515b967644026f79a8aa360 Tamaño: 71.0 KB ( 72704 bytes ) Nombre: SETUP.EXE.Muestra EliStartPage v28.36 Tipo: Win32 EXE Detecciones: 25 / 29 Fecha de análisis: […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE DROPPER GAMARUE cazado por la heuristica del ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 28.09 de hoy El preanalisis de virustotal ofrece el siguiente informe:   SHA256: 01ae2b3011dbef145b63bf574054bd1a4b569fe0dd7349aba60d29c30cf7db69 SHA1: 7457bc8c52f2e01e369812562f01699ef4caeecd MD5: 0f8d239dc9c43c839c1820e171b43603 Tamaño: 753.5 KB ( 771584 bytes ) Nombre: TRUSTEDINSTALLER.EXE.Muestra EliStartPage v28.08 Tipo: Win32 EXE Detecciones: 38 / 47 Fecha de análisis: 2013-07-11 […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE ROOTKIT DORKBOT cazado por la heuristica del ELISTARA

  Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la version 7.97 del ELISTARA de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 7b26cb72ca10fabc3ac93f9be54c1fd3bd5e3b9a9e47e075062422b0aee03e78 SHA1: 7ea34201548804db106bb618b9108cb6c90b2ad5 MD5: 2fe2e50fc9f918e248a9049a1b627dfd Tamaño: 356.0 KB ( 364544 bytes ) Nombre: DMKYKB.EXE.Muestra EliStartPage v27.62 Tipo: Win32 EXE Detecciones: 31 / 47 Fecha […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE DOWNLOADER FAKE WRITE (GAMARUE related) cazado por la heuristica del ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la version 27.90 del ELISTARA de hoy El preanalisis de virustotal ofrece este informe: SHA256: 7f1d81056dc57b4561137283feee569085ee6a9c0c9dc398feec2f0eb84f0cf5 SHA1: e3dcbd78ff5959e30f5645613474beac45f5554a MD5: d9c12ba3f2a90e638b048dbad6d330c4 Tamaño: 69.0 KB ( 70656 bytes ) Nombre: MSBHRYHO.SCR.Muestra EliStartPage v27.89 Tipo: Win32 EXE Detecciones: 36 / 47 Fecha de análisis: […]

Leer el resto de esta entrada »

VARIANTE DE TROJAN COMROCKY CAZADO POR LA HEURISTICA DEL ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 27.89 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 49aaad66342863e851988a54830a842b424528eed2cad93085ac367ded3e569f SHA1: 16b430dc57d1b955a35600627bf2348bb1864bc5 MD5: d31672807b9a437b267eed55bee11b63 Tamaño: 81.6 KB ( 83524 bytes ) Nombre: CSRSS.EXE.Muestra EliStartPage v27.87 Tipo: Win32 EXE Detecciones: 35 / 47 Fecha de análisis: 2013-06-14 09:50:42 […]

Leer el resto de esta entrada »

Nueva variante de CUTWAIL cazado por la heuristica del ELISTARA

Una nueva muestra pedida por el ELISTARA pasa a ser controlada a partir del ELISTARA 27.61 de hoy El preanalisis de virustotal ofrece el siguiente informe:   SHA256: c7cc98a50bded613bb339c2b53b38b43e0542f0ad8bec9d7dda84546b4a5ebf4 SHA1: f17581b23a63ed5be4b8ad98e4e6d55d65260263 MD5: 582de032477e099eb1024d84c73e98c1 Tamaño: 149.0 KB ( 152576 bytes ) Nombre: BOLUFADZOQTY.EXE.Muestra EliStartPage v27.60 Tipo: Win32 EXE Detecciones: 30 / 46 Fecha de análisis: 2013-05-06 […]

Leer el resto de esta entrada »

nueva variante de malware SYSVENFAK,

A partir del ELISTARA 27.56 pasamos a controlar esta nueva variante de malware El preanalisis de virustotal ofrece este informe:   SHA256: a9e55e8ee137c70b33897079e53716706b4b71172d9fe380d26e4dc813066dc2 SHA1: 4a923045cbb06e03b1091819113c40876f06d01e MD5: 300a8c23797f4d22255eb4e34e1cc6e6 Tamaño: 517.0 KB ( 529408 bytes ) Nombre: Microsoft Windows Internal Process Tipo: Win32 EXE Detecciones: 22 / 46 Fecha de análisis: 2013-04-26 10:38:40 UTC ( hace 0 […]

Leer el resto de esta entrada »

Nueva variante de Proxy.Treizt.A

Una nueva muestra descargada por un downloader (probablemente el FAKE WRITE) pasa a ser controlada especificamente a partir del ELISTARA 27.51 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 42c711b8df75b2b782d88681190521c4f0af40a9f16fe9b8046fa954ff8afc90 SHA1: 097154d8a840f783abbbf7718566f987682ffb8c MD5: 594f200b66547b928e5539719e631e0b Tamaño: 140.5 KB ( 143872 bytes ) Nombre: Cxcyphynj.exe Tipo: Win32 EXE Detecciones: 32 / 46 Fecha de […]

Leer el resto de esta entrada »

Nueva variante de WORM DORKBOT cazada por la heuristica del ELISTARA

Una nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 27.48 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 919314d28c9295c4e20052f1fe30463992cdcbb7d97fffe7cd4ac8c05c04284b SHA1: f9e7b7a2fa2208a7979ec3de7497efb7dd499d59 MD5: bdc8595a4a57598a1a87df076de4ec04 Tamaño: 247.7 KB ( 253605 bytes ) Nombre: NCHGHT.EXE.Muestra EliStartPage v27(1).rar Tipo: RAR Detecciones: 10 / 46 Fecha de análisis: 2013-04-16 15:48:08 […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE SPY ZBOT Y cazado por la heuristica del ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada expecificamente a partir de la verison 27.47 del ELISTARA de hoy El preanalisis de viristotal ofrece el siguiente informe:   SHA256: 87c4005ac9cab9314b99f370dfe24973f9866cff205306fe01c5bb7e432e2dd0 SHA1: e4bafebfa5eca10a4bcf18a0dabf13d3de70f536 MD5: a14e1c556cba716150e734ba50a3a8b2 Tamaño: 248.5 KB ( 254464 bytes ) Nombre: ZAFEXY.EXE.Muestra EliStartPage v27.44 Tipo: Win32 EXE Detecciones: 28 / 46 Fecha […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE SPY ZBOT-Y, CAZADA POR LA HEURISTICA DEL ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada a partir del ELISTARA 27.46 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 87c4005ac9cab9314b99f370dfe24973f9866cff205306fe01c5bb7e432e2dd0 SHA1: e4bafebfa5eca10a4bcf18a0dabf13d3de70f536 MD5: a14e1c556cba716150e734ba50a3a8b2 Tamaño: 248.5 KB ( 254464 bytes ) Nombre: ZAFEXY.EXE.Muestra EliStartPage v27.44 Tipo: Win32 EXE Detecciones: 16 / 46 Fecha de análisis: 2013-04-12 10:14:03 UTC […]

Leer el resto de esta entrada »

Nueva variante de FAKE WRITE EN FICHEROS CON DOBLE EXTENSION

Una nueva variante de este malware pasa a ser controlado a partir del ELISTARA 27.43 de hoy La mayoria de las muestras entradas a virustotal de este engendro, son con doble extension, especialmente .JPG.EXE y .PDF.EXE, como los siguientes: winmail.dat^Die Einzelheiten Ihres Einkaufs.zip^Die Einzelheiten Ihres Einkaufs.pdf.exe Die Einzelheiten Ihres Einkaufs.pdf.exe DFGHEU48.jpeg.exe Die Einzelheiten Ihres Einkaufs.pdf.exe […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies