Entradas con la etiqueta ‘Trojan.Dirtjump’

NUEVA VARIANTE DE TROJAN DISHIGY.H DESCARGADO POR UN FAKEWRITE

A partir del ELISTARA 29.34 de hoy pasamos a controlar esta nueva variante de malware El preanalisis de virustotal ofrece este informe; MD5 163d2530ab7f0c2f357fcf300b3b14e1 SHA1 f76131da3870eecd4fc74fe6de29d7397b4253a4 Tamaño del fichero 36.0 KB ( 36864 bytes ) SHA256: d51743678e5e87021c9a125a8ac87f4f57047412ab5f20b93507f4f2a8f05b77 Nombre: 00097740.exe Detecciones: 30 / 48 Fecha de análisis: 2014-02-11 11:22:57 UTC ( hace 2 minutos ) 0 […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE TROJAN MALEX, que se instala con el nombre de SVCHOST.EXE

Con la malicia de quedar residente con el nombre del lanzados de tareas del windows (SVCHOST.EXE), este malware es descargado y autoejecutado copiandose en la carpeta de DRIVERS que cuelga de la de sistema, habitual para el fichero con su mismo nombre, pero de windows. A partir del ELISTARA 28.44 de hoy lo pasamos a […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE TROYANO SISRON

La ejecucion de un dropper Sounder ha creado este troyano SISRON que pasamos a controlarv a partir de la proxima version del ELISTARA 28.26 El poreanalisis de virustotal ofrece este informe: SHA256: 8fec2e983ca59b359ffbcd7174b026e9bd41845c8ad5946cd770f5f9b8a0e221 SHA1: d0ce40314afcd4aebdfce8894c6536c8590895db MD5: f8bdd6a0701365ef6c5d10c7cbfa3a5f Tamaño: 39.5 KB ( 40448 bytes ) Nombre: esnj.exe Tipo: Win32 EXE Detecciones: 38 / 47 Fecha de […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE Trojan.Dirtjum descargado por FAKE WRITE MS

Una nueva variante descargada por el FAKE WRITE pasa a ser controlada a partir del ELISTARA 28.15 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 098a192c42a26411efa3bfaa0361ddc0da4bfd3d079c784c2e91e56e8b4226c2 SHA1: 7d5011647fd13e5142df026c456c70aaa671c2e2 MD5: da63fe6e95fe926292a60e6ef48394f1 Tamaño: 40.0 KB ( 40960 bytes ) Nombre: Wiswsl.exe Tipo: Win32 EXE Detecciones: 16 / 39 Fecha de análisis: 2013-07-19 10:09:33 UTC […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE TROJAN MALEX, en fichero de nombre Realteck con servicio de nombre AUDIO …

Una nueva variante de este malware, que intenta pasar desapercibido al usar nombre parecido al de un driver de audio, (REALTECK contra REALTEK), y un servicio de nombre AUDIO, pasa a ser controlado a partir del ELISTARA 28.03 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: c1fdda0337f3d16578da44178e95bc825d36a4a6b947b9846d6a71bff3f756ac SHA1: 4fa147389fb8ad1a87ada97040d394906a2c3baf MD5: 61fda3345ddb886f6bd8a02c7e7202d6 Tamaño: 190.0 […]

Leer el resto de esta entrada »

nueva variante de DIRTJUMP

Una nueva muestra recibida poara analizar pasa a ser controlada especificamente a partir del ELISTARA 27.90 de hoy El preanalisis de virustotal presenta el siguiente informe:   SHA256: 3ba19bf71e39d5102d59bb369957361eec0e7840ec8a00150a267694e6fd4804 SHA1: 28dbfb709055b58e5b6e8c6946bc7db3e4fef841 MD5: ca3d5d827b99d4343b1854d2f4273029 Tamaño: 40.0 KB ( 40960 bytes ) Nombre: winimanr.exe.VIR Tipo: Win32 EXE Detecciones: 25 / 47 Fecha de análisis: 2013-06-17 10:26:41 UTC […]

Leer el resto de esta entrada »

Nueva variante del malware MISUN descargado por el FAKE WRITE

Una nueva variante de este malware pasa a ser controlado a partir del ELISTARA 27.55 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: d13d17d3bb384e8abfe98380224cd4270631c7f592b3bc19d04975ba59e035da SHA1: f11403920c3cbb440ac22e16062630d52d15978f MD5: a1fd26080299162b3b82bbe6d2952faf Tamaño: 173.0 KB ( 177152 bytes ) Nombre: antivar.Exe.VIR Tipo: Win32 EXE Detecciones: 40 / 46 Fecha de análisis: 2013-04-25 13:55:33 UTC ( hace […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies