Publicado el 27 noviembre 2013 ¬ 17:48 pmh.mscComentarios desactivados en NUEVA VARIANTE DE ROOTKIT CUTWAIL.BE cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada a partir del ELISTARA 28.86 de hoy El preanalisis de viristotal ofrece este informe: MD5 d6c3ce9ce9ff272f6ff7aed523a3402e SHA1 5a4e2a1e8aa9b85fe90d58d9575d290b2b5079f3 SHA256: 43aa8dfda2c8ebd3a4787c36a92191f0112a55bfab4d8f33bc37ff915719d4dc Nombre: QYPRUSOTEMUS.EXE.Muestra EliStartPage v28.85 Detecciones: 8 / 48 Fecha de análisis: 2013-11-27 15:55:31 UTC ( hace 47 minutos ) 0 1 Antivirus Resultado Actualización […]
Leer el resto de esta entrada »
Publicado el 30 septiembre 2013 ¬ 13:28 pmh.mscComentarios desactivados en NUEVA VARIANTE DE ROOTKIT CUTWAIL BE
Una nueva variante de este Rootkit pasa a ser controlada a partir del ELISTARA 28.44 de hoy El preanalisis de virustotal ofrece este informe SHA256: ec3ee343882f8ce0fb6dc3c8159576a9b2071d280f31197bd240a81f3127e61f SHA1: 0c8fecf92c3a69de122e305d5dd44c47bc24d69f MD5: d8332d98db864cf7abc81dc34fa83110 Tamaño: 47.5 KB ( 48640 bytes ) Nombre: wisliddarryd.exe Tipo: Win32 EXE Detecciones: 26 / 47 Fecha de análisis: 2013-09-30 11:09:45 UTC ( hace […]
Leer el resto de esta entrada »
Virus0c8fecf92c3a69de122e305d5dd44c47bc24d69f, Backdoor.Win32.Pushdo.rca, d8332d98db864cf7abc81dc34fa83110, elistara, Kryptik-MYJ, PSW.Generic12.DR, RDN/Downloader.a!nl, TR/Dropper.Gen 20130930, Trojan.Agent.BFG, TrojanDownloader, Win32/Cutwail, Win32/Wigon.PH, wisliddarryd.exe