Publicado el 4 marzo 2014 ¬ 16:06 pmh.mscComentarios desactivados en MAIL MALICIOSO QUE SE ESTA PROPAGANDO ACTUALMENTE ANEXANDO DOWNLOADER TEPFER
Un mail con “ingenieria social”, propio de ser ejecutado al recibirse en secciones de contabilidad y administración de empresas , anexa un fichero ZIP que una vez desempaquetado es un EXE con icono de PDF, MAIL MALICIOSO ANEXANDO FICHERO MALWARE: _______________________________________ Asunto: Your transaction is completed Transaction is completed. $7575 has been successfully […]
Leer el resto de esta entrada »
Viruselistara, Luhe.Fiha.A, payment receipt (document 3.03.2104).exe, PWS-FBQF, TR/Crypt.ZPACK.46381, Trojan-PSW.Win32.Tepfer.tiic, Trojan.Fakeavlock, Trojan.Gen, Win32/Fareit, Win32/Zlader.F, Your transaction is completed
Publicado el 23 mayo 2013 ¬ 13:27 pmh.mscComentarios desactivados en VARIANTE DE DOWNLOADER KULUOZ QUE DESCARGA UN FAKE AV SYSTEM CARE
A partir del ELISTARA 26.73 pasamos a controlar esta nueva variante de KULUOZ que descarga un FAKE AV El preanalisis de virustotal ofrece este informe: SHA256: 2f6d644bb6068b36f6e488d1a0faa73c2d7e9b608e13ebe761bae624668cba20 SHA1: ed9398ac7d3094f56fb8b2c2bab6550967e63e49 MD5: fa5b5251fe6d718259bd35765b819fe1 Tamaño: 44.0 KB ( 45056 bytes ) Nombre: bohnvnbm.VIR Tipo: Win32 EXE Etiquetas: peexe armadillo Detecciones: 21 / 46 Fecha de análisis: 2013-05-23 11:10:15 […]
Leer el resto de esta entrada »
VirusArtemis!FA5B5251FE6D, bohnvnbm.EXE, Crypt.CCUH, ed9398ac7d3094f56fb8b2c2bab6550967e63e49, elistara, fa5b5251fe6d718259bd35765b819fe1, Kryptik-LSY, RDN/Ransom-FBRN!a, TR/Dldr.Dofoil.qbn, Trojan-Downloader.Win32.Dofoil.qbn, Trojan.Fakeavlock, Win32/Kryptik.AYYD
Publicado el 11 abril 2013 ¬ 13:06 pmh.mscComentarios desactivados en Nueva variante de Downloader KULUOZ
A partir de la version 27.45 del ELISTARA de hoy, pasamos a controlar esta nueva variante del KULUOZ El preanalisis de viriustotal ofrece el siguiente informe: SHA256: 7a20ff4f56a56287e56e2e71c38032c82794dea63ffa801f57c97d4fd3ba0bd5 SHA1: d879e54b3604042fdd5bfbc8f2a5a6889c01857f MD5: ff7eac5054559a64fb35aa89011d67eb Tamaño: 27.5 KB ( 28160 bytes ) Nombre: Electronic Ticket No12432523.exe Tipo: Win32 EXE Etiquetas: peexe armadillo Detecciones: 26 / 46 Fecha de […]
Leer el resto de esta entrada »