Entradas con la etiqueta ‘Trojan.Downloader’

NUEVA VARIANTE DE WIN32/RAMNIT.F que se propaga por pendrive.

Esta nueva variante del WIN32/RAMNIT.F afecta a oendrives, creando links a CPL. los cuales ejecutan el EXE aprovechando la vulnerabilidad EXPLOIT CPL, por lo que es importante tener instalado el parche MS10-046 , ademas de proteger ordenadores y pendrives con el ELIPEN, ya que tambien crea AUTORUN.INF para autoejecutarse al introducir un pendrive infectado. El […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE RANSOM BLOCKER (virus de la policia) que puede eliminarse con el bat del ELISTARA /noavisa

Dicha nueva variante de este RANSOM BLOCKER pasa a ser controlado especificamente a partir del ELISTARA 27.40 de hoy Como ya indicabamos al final de https://blog.satinfo.es/?p=36193 esta familia de variantes del virus de la policia conviene eliminarla aprovechando la opcion NOAVISA del ELISTARA: NOTA: Al desactivar el arranque en MODO SEGURO y cargarse desde un […]

Leer el resto de esta entrada »

Nuevas Variantes de RANSOM BLOCKER AVNH, visualizan pantalla de la policia federal de Mexico

Dos diferentes nuevas muestras pasan a ser controladas a partir del ELISTARA 27.35 de hoy Los preanalisis de virustotal ofrecen estos informes: SHA256: f5875e1d91c2b1b5d676daff86161bfed0407102dd433a5b52a5c3902ad28150 SHA1: b3e417997280a8b4fd7a483e422a4869427ba7a3 MD5: 259933322f1e2521e941becb4a49c350 Tamaño: 39.0 KB ( 39936 bytes ) Nombre: GRPCONV.EXE Tipo: Win32 EXE Etiquetas: peexe Detecciones: 14 / 46 Fecha de análisis: 2013-03-25 15:02:10 UTC ( hace 1 […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE AUTORUN.ANTIAV cazado por la heuristica del ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 27.16 de hoy Intercepta muchos ficheros para que no puedan ejecutarse e infecta pendrives. Impide instalar el AV. El preanalisis de virustotal ofrece el siguiente informe SHA256: 58b4756d12f29b94be8f514eb0447fae26e4f7bcae8ca9b6f55d48ba70bb6588 SHA1: 32178fc2525cb1739c5ddbdceb3d86e414b87bb5 MD5: 07270db65db7e6bc80f7713845a8300a Tamaño: 50.9 KB ( 52121 bytes ) Nombre: […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies