Publicado el 16 abril 2013 ¬ 18:17 pmh.mscComentarios desactivados en Variante de FAKE WRITE que descarga malwares desconocidos, de la policia y demas
Una actualizacion del FAKLE WRITE que descarga otros malwares, pasa a ser controlada a partir del ELISTARA 27.48 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 24dfdc54092e809981a8c6640fc9d2b44169d11fe7d0f41d9b789faadcd5e985 SHA1: 9ab7b8c2f47995c556c7ae3c119a43845d0fbf2c MD5: 9cc59617cf7eb713f7892608fc7f1346 Tamaño: 37.5 KB ( 38400 bytes ) Nombre: msibbw.cmd Tipo: Win32 EXE Detecciones: 6 / 46 Fecha de análisis: 2013-04-16 16:13:12 UTC […]
Leer el resto de esta entrada »
Publicado el 11 abril 2013 ¬ 12:59 pmh.mscComentarios desactivados en Nueva variante de MALWARE PQD descargado por el downloader SOUNDER
Un nuevo engendro que no conociamos hasta ahora nos ha sido descargado por el downloader SOUNDER A partir del ELISTARA 27.45 lo pasamos a controlar especificamente eL PREANALISIS DE VIRUSTOTAL OFRECE ESTE INFORME: SHA256: 46ea72a253171fa9b9a5809393da14e781bd8fc3a5b4fbb40a70a7da9895cde4 SHA1: 9522c129ac14b03037a763339b7eaedbb6ce4dbf MD5: 4e3ebabfd808975bc0ef2ada839b6488 Tamaño: 115.0 KB ( 117760 bytes ) Nombre: Pdq.exe Tipo: Win32 EXE Detecciones: 17 / 46 […]
Leer el resto de esta entrada »
Publicado el 10 abril 2013 ¬ 9:47 amh.mscComentarios desactivados en NUEVA VARIANTE DE TROYANO COMROKI cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA que ahora Microsoft detecta como Recslurp aunque las anteriores variantes del mismo las identificaba como Comroki, pasa a ser controlada especificamente como tal a partir del ELISTARA 27.44 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 970c0caee9df74451f7391ad1aac8e6224359f177dfdeb3cdd7a2a22106dff92 SHA1: c8c9b7a53b9240762e9ac2fdf56c244e490d867a MD5: 0304a310f203ae70cf493588dc85e277 Tamaño: 61.1 KB ( 62532 […]
Leer el resto de esta entrada »
Virus0304a310f203ae70cf493588dc85e277, c8c9b7a53b9240762e9ac2fdf56c244e490d867a, elistara, Heuristic.BehavesLike.Win32.ModifiedUPX.C, PWS-Zbot-FAUE!A8A8E7FA7083, Svchost.exe, Trojan-Ransom.Win32.Blocker.azyk, Trojan.Agent.RVGen5, Win32/Agent.TUM, Win32/Recslurp.A, WS.Reputation.1