Publicado el 11 agosto 2013 ¬ 11:32 amh.mscComentarios desactivados en Nueva variante de malware CUTWAIL cazado por la heuristica del ELISTARA
Otra nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la versión 28.21 de dicha utilidad El preanalisis con virustotal ofrece el siguiente informe: SHA256: 85e5eee29161e12bbf091a6bbf930cae9b5051584735bd1eddd6f21819004fb4 SHA1: 1763e45375cb5effc1f5c1c5bcd9b864bbf50439 MD5: 998389833520c828e2df649f0434871a Tamaño: 46.0 KB ( 47104 bytes ) Nombre: LETNYQULUPSO.EXE.Muestra EliStartPage v28.20 Tipo: Win32 EXE Detecciones: 28 / 45 Fecha de […]
Leer el resto de esta entrada »
Virus1763e45375cb5effc1f5c1c5bcd9b864bbf50439, 998389833520c828e2df649f0434871a, Artemis!998389833520, BackDoor.Generic17.APEK, Backdoor.Win32.Pushdo.qru, elistara, LETNYQULUPSO.EXE, Malware-gen, Malware.PushNull, TR/Dropper.Gen, Trj/dtcontx.G, Win32/Cutwail, Win32/Wigon.PH, WS.Reputation.1
Publicado el 11 agosto 2013 ¬ 11:27 amh.mscComentarios desactivados en NUEVA VARIANTE DE DOWNLOADER GAMARUE cazado por la heuristica del ELISTARA
Otra nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la versión 28.21 de dicha utilidad El preanalisis con virustotal ofrece el siguiente informe: SHA256: 1f0a56f0fba41feac3bd95cca15f0775f1a310b52cee539bad411149760e0d16 SHA1: 562141fe1f116297c985dbba04ff866a84edc698 MD5: a4e1993337aa5cabd22966e207c05db4 Tamaño: 98.0 KB ( 100352 bytes ) Nombre: DXPRGPCEE.EXE.Muestra EliStartPage v28.20 Tipo: Win32 EXE Detecciones: 33 / 44 Fecha de […]
Leer el resto de esta entrada »
Virus1f0a56f0fba41feac3bd95cca15f0775f1a310b52cee539bad411149760e0d16, 562141fe1f116297c985dbba04ff866a84edc698, a4e1993337aa5cabd22966e207c05db4, Crypt-PTQ, DXPRGPCEE.EXE, elistara, Generic34.ACVG, RDN/Ransom!d, TR/Injector.hoti, Trj/dtcontx.G, Trojan-Ransom.Win32.Blocker.bysg, Trojan.Agent.ED, Win32/Gamarue., Win32/TrojanDownloader.Wauchos.K
Publicado el 11 agosto 2013 ¬ 11:19 amh.mscComentarios desactivados en variante de SPY ZBOT, causante de dobles acentos, cazado pr la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasará a ser controlada especificamente a partir del ELISTARA 28.21 El preanalisis de virustotal ofrece el siguiente informe: SHA256: dde9199417fc1f69f550f44b16a2e6b4a3f50c1c488f925c35d4554318f2bab5 SHA1: 4a64ab82042f1e55eb3fc0d089169abc57836a6d MD5: ebd6c43b5cc6e2ed09149b4397c6d616 Tamaño: 169.5 KB ( 173568 bytes ) Nombre: APSIYG.EXE.Muestra EliStartPage v28.20 Tipo: Win32 EXE Detecciones: 29 / 45 Fecha de análisis: 2013-08-11 09:12:02 UTC ( […]
Leer el resto de esta entrada »
Virus4a64ab82042f1e55eb3fc0d089169abc57836a6d, APSIYG.EXE, Crypt-PTQ, Downloader-FQK!EBD6C43B5CC6, ebd6c43b5cc6e2ed09149b4397c6d616, elistara, PSW.Generic11.BHNN, TR/Dropper.A.1327 20130811 Antiy-AVL, Trj/dtcontx.G, Trojan-Spy.Win32.Zbot.obki, Trojan.Agent.ED, Trojan.Zbot, Win32/Spy.Zbot.ZR, Win32/Zbot