Entradas con la etiqueta ‘Trojan.FakeMS’

NUEVA VARIANTE DE TROJAN ZAPCHAST que pasamos a controlar

A partir del ELISTARA 32.29 de hoy pasamos a controlar esta nueva variante de malware el preanalisis de virustotal ofrece el siguiente informe: MD5 41664c7017032381a05c65141c5af2b7 SHA1 7917ca72f88c5c5a34c39754ce019b2a6ff1eb97 File size 162.5 KB ( 166400 bytes ) SHA256: 6c582c32a4cb8810ce96c14164efc98d858b19e6c5934b77bc811d96fa1764a1 File name: payment receipt.exe Detection ratio: 22 / 55 Analysis date: 2015-05-14 12:32:27 UTC ( 39 minutes ago […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE DRIDEX DESCARGADO POR DOCUMENTO DOC CON MACROS

El mail recibido que contenía enlace a fichero de word con macros, descarga e instala un fichero cuya ejecucion elimina dicho ejecutable y crea un temporal que se cuida de proseguir la accion maliciosa A partir del ELISTARA 31.97 pasamos a controlar dicha nueva variante El preanalisis de virustotal ofrece el siguiente informe: MD5 9bc0e48ab1e3201f6df1a2cc77ba9832 […]

Leer el resto de esta entrada »

OTRA VARIANTE DE MALWARE VAWTRACK o PAPRAS QUE PASAMOS A CONTROLAR CON EL ELISTARA

Otra variante del Vawtrack o Papras pasa a ser controlada a partir del ELISTARA 31.97 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 04d7f861b2ba498cf835d2a7677bce5b SHA1 06342ee9ed62cb405e4e497a3acfaa415013a220 Tamaño del fichero 326.0 KB ( 333824 bytes )SHA256: 5d203c55eba733894287ad8bee12718196382faa959e21911922440052173112 Nombre: uniplat dll Detecciones: 40 / 57 Fecha de análisis: 2015-03-30 07:29:53 UTC ( hace 9 […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE VIRUS TROJAN ROPEST

Recibida la muestra con el nombre de “101.exe”, al ejecutarlo queda residente y oculta ficheros de sistema, además de modificar la configuracion del IExplore bajando la seguridad. Mientras está activo, en %WinTmp% no paran de generarse Carpetas con nombres aleatorios. Despues de Limpiar con el EliStarA, quedan carpetas vacias que no se eliminan por contener […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE TROJAN REVETON (VIRUS DE LA POLICIA) CON EXTENSION .FAA

Otra nueva variante de esta conocida familia pasa a ser controlada a partir del ELISTARA 30.71 de hoy EL preanalisis de virustotal ofrece el siguiente informe: MD5 e222081f79d2a7927b64a4d3c9f8de58 SHA1 82b0cbae293c881da8f0f2f5891333603b08c9eb Tamaño del fichero 324.2 KB ( 332020 bytes ) SHA256: d8e38abe34b146fb0cd527240e3efc5bb4d8f241b389dcc3b2d6c17b06da7645 Nombre: JRWY.FAA.VIR Detecciones: 34 / 55 Fecha de análisis: 2014-10-02 15:11:14 UTC ( hace […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE ROOTKIT CUTWAIL cazada por el sistema heuristico del ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 29.91 de hoy El preanalisis de virustotal ofrece este informe: MD5 a4df9aa15ee58ea8a4a7e4efd2340f9a SHA1 a890aac02a395a2c4b32978166ea5136de87f3a2 Tamaño del fichero 83.5 KB ( 85504 bytes ) SHA256: 0a3905a1d6a1e9c1bc46dbda09c106dfc4968310da06c79ceae6070b3a09ff71 Nombre: SYSHOST.EXE.MUESTRA ELISTARTPAGE V29.88 Detecciones: 34 / 52 Fecha de análisis: 2014-05-07 16:04:45 UTC ( […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE TROJAN REVETON.C (virus de “la policia”) cazado por la heuristica del ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada a partir del ELISTARA 29.51 de hoy Recordamos que al bloquear, con la dichosa pantalla, el acceso a la normal operativa de windows , conviene copiar el ELISTARA.EXE en la carpeta de Inicio (STARTUP) de ALL USERS y reiniciar, con lo que aun con la […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE TROJAN REVETON.C (virus de la policia) cazada por la heuristica del ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 29.50 DE HOY El preanalisis de virustotal ofrece este informe: MD5 217aa87e21ea66445766ab9619ac09d1 SHA1 6592e4cc50c3afed9226e2b8a7f3efab0c5c4b03 Tamaño del fichero 187.0 KB ( 191529 bytes ) SHA256: 6b3d0616d3f4327071ba4e26b75b2de42534a5f6f7e9834a8a6b4d8630181ed3 Nombre: V3JZ0IG.CPP.Muestra EliStartPage v29.44 Detecciones: 13 / 50 Fecha de análisis: 2014-03-04 10:28:54 UTC ( […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE TROJAN BOAXXE BE aun poco controlado por los actuales AV (solo 4 de 50)

A partir del ELISTARA 29.33 de hoy pasamos a controlar esta nueva variante de malware El preanalisis de virustotal ofrece este informe:   SHA256: e03e16dd2a4149c84df92b4956b6f66df9bbb502eaed14f251a487c9094f9fcf Nombre: nbgbiwvl.exe Detecciones: 4 / 50 Fecha de análisis: 2014-02-07 00:15:37 UTC MD5 a708c83b57cfa793e15b220b17326264 SHA1 b142b7d765b862f08dcf6a66afdf95126e9cde4f Tamaño del fichero 68.0 KB ( 69632 bytes )   0 1 Antivirus  Resultado  […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE trojan BOAXE BE (alias MIUREF)

Otra muestra de este malware, del fichero que genera y 9 de las DLL que descarga, pasan a ser controladas a partir del ELISTARA 29.32 de hoy El preanalisis de virustotal ofrece este informe: MD5 2894a94e5b1284912d3b096ae94c822d SHA1 eac437bb6c8d227e1a8b4cfa4df0e42642aac8bd File size 119.3 KB ( 122145 bytes ) SHA256: 85f7b8c59e19dffd6d6d85f272458f1e1037ea341b24923e4d69a5e3a3a52415 Nombre: _1348360955.exe Detecciones: 23 / 50 Fecha […]

Leer el resto de esta entrada »

OTRA VARIANTE DE TROJAN REVETON (VIRUS DE LA POLICIA) cazado por la heuristica del ELISTARA

A partir del ELISTARA 28.92 pasamos a controlar especificamente esta nueva variante del virus de “la policia” Para su control y eliminacion ver las ultimas mejoras de nuestras utilidades en https://blog.satinfo.es/2013/mejoras-de-nuestras-utilidades-contra-el-virus-de-la-policia/ El preanalisis de virustotal ofrece este informe: MD5 66f0e85693fc21a47d13e171fc2a08a6 SHA1 84adc886b02a68d4e7ae47c6d534d3b367adbe80 File size 203.0 KB ( 207872 bytes ) SHA256: 2fcd8cbcc95ff8dae8596b92f57db142cb0679c1248b136b76a918f0150e6b22 Nombre: BBQQMT78.DSS.Muestra EliStartPage […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE TROJAN REVETON (VIRUS DE LA POLICIA)

Otra variante de este dichoso virus pasa a ser controlada a partir del ELISTARA 28.92 de hoy Para su control y eliminacion ver las ultimas mejoras de nuestras utilidades en https://blog.satinfo.es/2013/mejoras-de-nuestras-utilidades-contra-el-virus-de-la-policia/ El preanalisis de virustotal ofrece este informe: MD5 b79f8aa2854dfbb049e0a617c19d10d5 SHA1 c7badac6498655e63b72e8f065a204cec4f9f4f1 File size 200.0 KB ( 204800 bytes ) SHA256: 605c486b59572194bf65e9fce9c69cada6afbbb591bcb940e0dd73e0611f4e66 Nombre: jzbwj1rnb.dss.VIR Detecciones: […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies