Entradas con la etiqueta ‘Trj/Genetic.gen’

Dos mails masivos con texto tipicamente capcioso, que se reciben anexando sendos ficheros con DONWLOADER UPATRE

Mails maivos maliciosos que llegan con este contenido y fichero anexado malicioso: Asunto: Report dated 1st of March De: M-K-TEH <M-K-TEH@hitachihcs.com.sg> Fecha:29-6-2015 para: “destinatario” This message is to inform of current indebtedness. In accordance with bank payable amounts equal to 1400 Euro. Kindly pay indicated sums at the next opportunity. For Your exploration mentioned bank […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE TROYANO TINBA (Adelantada noticia en Blog de ayer)

A partir del ELISTARA 32.59 de hoy pasamos a controlar esta nueva variante de malware El preanalisis de virustotal ofrece el siguiehte informe MD5 241182633670431857e068736088c737 SHA1 1266499f6797ed60bb499d0be42ca790aa7bddc4 File size 205.5 KB ( 210432 bytes ) SHA256: 9e4c9fe5bdcd523f58acfcbce7230019e32035672c2ee202678cf3fbf29b5e37 File name: tinba.exe Detection ratio: 43 / 55 Analysis date: 2015-06-29 10:35:11 UTC ( 19 minutes ago ) […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE ADWARE MULTIPLUG  QUE PASAMOS A CONTROLAR CON EL ELISTARA DE HOY

Otra muestra de este prolifico malware pasa a ser controlada a partir del ELISYARA 32.56 de hoy El preanalisis de virustotal ofrece el siguiemte informe: MD5 8352b596d247120f49fbe711db0efe8f SHA1 d61fe2176c11627c1f733efd4c2cbaba0d0ce662 File size 801.5 KB ( 820736 bytes ) SHA256: 95d9c6f3dd9db9ce4117a7cfef161852a60b98c48db20bd12716c084f50e50f2 File name: rCXQdkytuePOfP.dll Detection ratio: 27 / 56 Analysis date: 2015-06-23 10:15:46 UTC ( 6 minutes […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE ROOTKIT CUTWAIL BE cazado por la heuristica del ELISTARA

Otra muestra de esta familia de rootkits pedida por el ELISTARA. pasa a ser controlada especificamente a partir del ELISTARA 32.55 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 b016b7b683181052a6626ba527210fc3 SHA1 dbe7392065368a9380307b8f5e41e8233ee955d9 File size 74.3 KB ( 76032 bytes ) SHA256: 3104547724c039844bf283d83925bf6633011f37808199c33bf64ed407f7bfc6 File name: DEZZEGCINEDE.EXE.MUESTRA ELISTARTPAGE V32.54 Detection ratio: 38 / 57 […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE RANSOMWARE CRYPTOWALL

A partir del ELISTARA 32.54 de hoy, pasamos a controlar esta nueva variante de ransomware CRYPTOWALL El preanalisis de virustotal ofrece el siguiente informe: MD5 824726f2fa86cbcefac5da302f2291c1 SHA1 ac603dbc4c0170abb29ce51a2e8e98304f362be2 File size 264.0 KB ( 270336 bytes ) SHA256: 9c2657945444a8a949cf7102ba785bad8546c4f78214e443591f079961098d0e File name: my_resume_pdf_id_1851-7311.scr Detection ratio: 35 / 57 Analysis date: 2015-06-19 09:33:27 UTC ( 1 hour, 12 […]

Leer el resto de esta entrada »

NUEVAS VARIANTES DE SPYZBOT-Y CAZADAS POR LA HEURISTICA DEL ELISTARA, aun muy poco detectadas por los actuales AV (solo 5 de 57)

Otras nuevas muestras pedidas por el ELISTARA pasan a ser controladas a partir del ELISTARA 32.52 de hoy El preanalisis de virustotal ofrecen estos informes: MD5 5472daff92f624e415a65d004ce61b0a SHA1 5c3ae6251bc45ac9f8350894daa60d846e5db1b1 File size 214.8 KB ( 219948 bytes ) SHA256: 051a6e7fa098218083b5c22b7c5a071e298146737f5caa514106707195b517ae File name: UROR.EXE.Muestra EliStartPage v32.51 Detection ratio: 5 / 57 Analysis date: 2015-06-17 10:34:00 UTC ( […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE TROYANO BANCARIO SPY ZBOT-Y CAZADO POR LA HEURISTICA DEL ELISTARA

Otra variante de la familia SPYZBOT, de los que tanto abundan, pasa a ser controlada a partir del ELISTARA 32.52 de hoy, gracias a la muestra pedida pro el sistema heuristico de dicha utilidad, y que el usuario que nos la ha enviado, ha indicado que “al teclear la dirección web de nuestro banco, nos […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE CAZAPASSWORDS SPYZBOT-Y QUE PASAMOS A CONTROLAR CON EL ELISTARA

A partir del ELISTARA 32.52 de hoy pasamos a controlar esta nueva variante de SPYZBOT Y El preanalisis de viristotal ofrece el siguiente informe: MD5 49d650bcc5cfeabcbf0f85690c20c44b SHA1 457b365da6cc40f2367c2cda42c4ed83b46dd293 File size 224.5 KB ( 229888 bytes ) SHA256: f4da86bf28318c9238a3537487492788e0e2d3141e1dbcf04d835f35f7e8ecd6 File name: SeguimientoDocumentos.5476832100.htm.exe Detection ratio: 32 / 57 Analysis date: 2015-06-17 07:49:37 UTC ( 1 minute ago […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE RANSOMWARE CRYPTOLOCKER TORRENT, DE LOS QUE LLEGAN EN FALSO MAIL DE CORREOS Y AUN ES MUY POCO DETECTADO (SOLO 7 DE 57 AV)

Otra variante de este ransomware que tantas víctimas ha causado al llegar en un falso mail de CORREOS indicando que no han podido entregar una carta certificada destinada al usuario en cuestion, segun reza en el texto del mail: “Su paquete ha llegado 10 de junio. Courier no pudo entregar una carta certificada a usted. […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE ADWARE MULTIPLUG QUE PASAMOS A CONTROLAR

A partir del ELISTARA 32.50 de hoy, pasamos a controlar esta nueva variante de malware El preanalisis de virustotal ofrece el siguiente informe: MD5 516c7e2ff51a4a07a72bee78152efb71 SHA1 1c3d899d41daa8fd0832c4aa1596a090c001fb52 File size 799.0 KB ( 818176 bytes ) SHA256: cad1a27f4bf312232956a25769cf4743795b52f7a7abce939c80449fa5d3a302 File name: HndN6mzE6H2sAb.dll Detection ratio: 20 / 57 Analysis date: 2015-06-15 13:28:17 UTC ( 0 minutes ago ) […]

Leer el resto de esta entrada »

NUEVAS VARIANTES DE MALWARE DHL, QUE SE ACTUALIZAN VARIAS VECES AL DIA

Ficheros recibidos a traves de mails con falso remitente de DHL, o/y actualizados por nuevas variantes una vez han sido instalados, pasamos a controlar varias nuevas variantes de las que ofrecemos preanalisis de una de ellas: MD5 0cdcc46adc4c61fe9d45813ec6b55937 SHA1 6e518912fd5fa389dbc612cb62182e787b9857e5 File size 148.0 KB ( 151552 bytes ) SHA256: cfe3ea4fa5402ad348b8f6c27b22a851429e38de68dfbde3e2aee8b27a9c04ef File name: 5ef2448c0895a7f6f2fef3fe42cd726a97f6a6ac Detection ratio: […]

Leer el resto de esta entrada »

VARIANTE DE VIRUS INFECTOR RAMNIT QUE SE PROPAGA POR PENDRIVE, cazado por la heuristica del ELISTARA en fichero SVCHOST.EXE

Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 32.50 de hoy Especialmente conflictivo es este malware al ser infector de HTML, EXE, DLL, y aparte infecta pendrives creando un AUTORUN.INF que lanza el malware cuando se inserta un pendrive infectado con dicho virus en un ordenador no protegido […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies