Posts Tagged ‘Trj/Genetic.gen’

NUEVAS VARIANTES DE Trojan.Mytonel QUE PASAMOS A CONTROLAR CON ELISTARA

Dos nuevas variantes de este malware pasan a ser controladas a partir del ELISTARA 32.89 de hoy El preanalisis de virustotal ofrecen el siguiente informe: MD5 5735075c80fe91b65533feca57cfa2a8 SHA1 bf0c182a1c7cfba2556e6e956c38d06573482c96 File size 292.0 KB ( 299008 bytes ) SHA256: 26d7d1b95e02a172f58ed7847d46cb672e444e33d30d38818721b71793e70fc5 File name: ap1.exe Detection ratio: 37 / 56 Analysis date: 2015-09-07 10:05:55 UTC ( 6 minutes […]

Read the rest of this entry »

VARIANTE DE DOWNLOADER NEMUCOD QUE LLEGA EN FALSO MAIL DE FEDEX Y DESCARGA BOAXE BE

Este downloader descarga ficheros malware BOAXE BE, pasando a ser ambos controlados a partir del ELISTARA 32.88 de hoy Los preanalisis de Virustotal de ambos ofrecen los siguientes informes: DOWNOADER NEMUCOD: MD5 e80c497bf0757b8d7493b4ac3022bcfc SHA1 955f4c56c71c14d8f3accffaa42e2a4d3d8bad80 File size 148.0 KB ( 151552 bytes ) SHA256: aafff525550d71296033919ffa7af1682bd257fe4492a007f547b4b2659293a5 File name: 21835647.exe Detection ratio: 6 / 57 Analysis date: […]

Read the rest of this entry »

Variante de Ransom LockScreen (alias GIMEMO) – secuestra display y afecta al MBR

Es un ransomware de cuidado que secuestra el acceso a la visualizacion de pantalla y sobreescribe el MBR con lo que el disco duro queda dañado y requiere actuacion a fondo para restablecer su funcionamiento, que en la mayoría de los casos se perderá su contenido. Lo pasamos a controlar con el ELISTARA 32.87 de […]

Read the rest of this entry »

MAS VARIANTES DE RANSOMWARES BITMAN, QUE AÑADE TRES LETRAS ALEATORIAS (ALGUNAS VECES HA SIDO ABC) AL FINAL DE LOS FICHEROS CODIFICADOS

Siguen llegando incidencias de usuarios afectados por esta familia de ransomwares BITMAN, y que vamos controlando con las nuevas versiones del ELISTARA, hoy con la 32.87 con la que controlamos todas las variantes hasta ahora conocidas Sugerimos ver lo indicado en variantes anteriores sobre sus caracteristicas y presentacion de las pantallas de «pago por rescate», […]

Read the rest of this entry »

NUEVA VARIANTE DE ADWARE SUBTAB que pasamos a controlar con el ELISTARA

A partir del ELISTARA 32.86 pasamos a controlar esta nueva variante cazada por la heuristica del ELISTARA El preanalisis de virustotal ofrece el siguiente informe: MD5 5e1d08a2f9657a8ff5a778f52abc3844 SHA1 dcbcdf93adea902be3e9a942682d42c77f2bd42c File size 176.7 KB ( 180920 bytes ) SHA256: 2d537f07d04e8cea434b2d004fc11012a65e63c607cdaf5a3a3e073422f034e8 File name: SUPTAB.DLL.Muestra EliStartPage v32.83 Detection ratio: 15 / 57 Analysis date: 2015-09-03 07:42:32 UTC 0 […]

Read the rest of this entry »

NUEVA VARIANTE DE MALWARE CUTWAIL BF QUE PASAMOS A CONTROLAR CON ELISTARA 32,86

A partir del ELISTARA 32,86 de hoy, pasamos a controlar esta nueva variante de CUTWAIL El preanalisis de virustotal ofrece el siguiente informe: MD5 224b1c2eb86b0561bc75bcea99838c9e SHA1 d84265e33f0312909da7095ed97805c02764d9d9 File size 366.5 KB ( 375296 bytes ) SHA256: 2b63a3ad96afd02cf7515f4f8f656624925d21cd6d3bb31a448a01e87e074263 File name: SYSHOST.EXE.Muestra EliStartPage v32.83 Detection ratio: 43 / 56 Analysis date: 2015-09-02 08:47:37 UTC ( 32 minutes […]

Read the rest of this entry »

Variante de ransomware BITMAN (mezcla de CTBLOCKER, CRYPTOWALL, CRYPTOLOCKER, TESLACRYPT…) controlado a partir de ELISTARA 32.86 de hoy

Otra variante de ransomware, esta vez mezcla de varios de los ya conocidos ya que utiliza el nombre de MSCONFIG.EXE para guardar el fichero malicioso y lanzarlo en el siguiente reinicio en una clave O4 RUN, como el CTBLOCKER, añade tres letras al nombre de los ficheros cifrados, como el TESLACRYPT, presenta una pantalla de […]

Read the rest of this entry »

NUEVA VARIANTE DE TROJAN MYTONEL CAZADA POR LA HEURISTICA DEL ELISTARA

Otra muestra pedida por el ELISTARA PASA A SER CONTROLADA ESPECIFICAMENTE A PARTIR DE LA VERSION 32.85 de hoy El preanalisis de virustotal ofrece el siguiente i9nforme: MD5 599895a692c3689049d4f24c5daaf93c SHA1 95437b0d8ca2f00013f4700cd50385b9d0fc5e35 Tamaño del fichero 288.0 KB ( 294912 bytes ) SHA256: 6582ef9f849e39d361abd855f83621d980d39413772ed4515b0410b226f737b6 Nombre: ap2.exe_Bh1 Detecciones: 31 / 57 Fecha de análisis: 2015-08-14 01:14:12 UTC ( […]

Read the rest of this entry »

VARIANTES DE RANSOMWARE CRYPTOLOCKER QUE PASAMOS A CONTROLAR CON ELISTARA 32.85

A partir del ELISTARA 32.85 pasamos a controlar estas nuevas variantes de CRYPTOLOCKER que han aparecido durante este mes, de las que en su dia ya reportamos su analisis, y que gracias a las muestras que enviamos a los fabricantes, ahora ya las detectan sin problemas tanto McAfee como Kaspersky Los preanalisis de virustotal de […]

Read the rest of this entry »

NUEVA VARIANTE DE SPY ZBOT Y que llega anexado a falso mail de FEDEX

Otro mail con falso remitente FEDEX ha resultado ser un SPY ZBOT Y que pasamos a controlar a partir del ELISTARA 32.84 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 edf84e594500c87c29bc04e9eec64971 SHA1 0d6215f6c78ee928787218713ebfdbc4bfe96c7a File size 256.8 KB ( 262970 bytes ) SHA256: ce05cd35c940fbaeea35958226a96d55b46a9a6e2cf733a422c24bc364938528 File name: documentacion __ contrato.doc.exe Detection ratio: 43 / […]

Read the rest of this entry »

NUEVO MAIL MASIVO QUE SE ESTA RECIBIENDO ANEXANDO FICHERO MALICIOSO, esta vez desempaquetando fichero EXE con icono de word

Otro envio de mails anexando fichero malicioso, que resulta ser otra variante de Downloader UPATRE, se recibe con el fichero «Order Schinner-Hand_WExnBcexb1hv.zip» que desempaqueta el «order id448526107_Lane Gusikowski.exe», con icono de Word, en mails con este contenido: MAIL MALICIOSO: _______________ Asunto: Order #ELNp3WjfYihbwY3QM De: «Benton Blick» <steve.nash@lexautolease.co.uk> Fecha: 20/08/2015 12:42 Para: <destinatario> Good afternoon, We […]

Read the rest of this entry »

NUEVA VARIANTE DE ADWARE SEARCH PROTECT CAZADO POR LA HEURISTICA DEL ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 32.85 El preanalisis de virustotal ofrece el siguiente informe: MD5 5e1d08a2f9657a8ff5a778f52abc3844 SHA1 dcbcdf93adea902be3e9a942682d42c77f2bd42c File size 176.7 KB ( 180920 bytes ) SHA256: 2d537f07d04e8cea434b2d004fc11012a65e63c607cdaf5a3a3e073422f034e8 File name: SUPTAB.DLL.Muestra EliStartPage v32.83 Detection ratio: 16 / 57 Analysis date: 2015-08-19 10:37:30 UTC ( 2 […]

Read the rest of this entry »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies