Publicado el 9 abril 2013 ¬ 13:34 pmh.mscComentarios desactivados en Variante de DORKBOT cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 27.43 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: b7e060e47d0c83db61e8d065a270c321926a66be796b911990f386223d5a7e8e SHA1: fe6bbe1e53c43ac2c5c6378cfbf834b6c8b1b931 MD5: 8dc38f60b4ae8469cfbb282280e3c8a5 Tamaño: 158.1 KB ( 161844 bytes ) Nombre: NTUMUZ.EXE.Muestra EliStartPage v27.42 Tipo: Win32 EXE Etiquetas: peexe Detecciones: 8 / 46 Fecha de análisis: […]
Leer el resto de esta entrada »
Publicado el 26 marzo 2013 ¬ 16:02 pmh.mscComentarios desactivados en Nueva variante de FAKE WRITE (que algunos AV llaman TEPFER)
Una nueva variante de FAKE WRITE pasa a ser controlada a partir del ELISTARA 27.36 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 69f2430bf655d18286a457a599f2384de9eec1593c9cec46ad5588ca7156dea9 SHA1: 0d25327383ebf768c4e97e3373011641eb1d6891 MD5: 85f43780bab675e9248e84a7c00e619c Tamaño: 51.9 KB ( 53119 bytes ) Nombre: Photo947664.JPG.exe Tipo: Win32 EXE Etiquetas: peexe Detecciones: 31 / 46 Fecha de análisis: 2013-03-26 08:02:47 UTC […]
Leer el resto de esta entrada »
Virus0d25327383ebf768c4e97e3373011641eb1d6891, 85f43780bab675e9248e84a7c00e619c, Artemis!85F43780BAB6, Backdoor.Trojan, elistara, FAKE WRITE, Malware-gen, Photo947664.JPG.exe, Trojan-Spy.Win32.Zbot.jybl, Trojan.Agent.GNI, Win32/Injector, Win32/TrojanDownloader.Wauchos.I