Entradas con la etiqueta ‘Trojan.Gen’

NUEVA VARIANTE DE SPY ZBOT

A partir del ELISTARA 31.33 de hoy pasamos a controlar esta nueva variante de malware: El preanalisis de virustotal ofrece el siguiente informe: MD5 439d457786ae46b15b4dcafafa9987d9 SHA1 29bcdafcf402a2bfec894ef8a6c2e5ad1bd961bd Tamaño del fichero 100.0 KB ( 102400 bytes ) SHA256: fc2fec2bec80fde85854edf1e86323870d86231d75e11e80f5b20032dc50a091 Nombre: rub.exe Detecciones: 42 / 56 Fecha de análisis: 2014-12-29 10:09:06 UTC ( hace 16 minutos ) […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE DOWNLOADER GAMARUE QUE PASAMOS A CONTROLAR

A partir del ELISTARA 31.33 de hoy pasamos a contrlkar especificamente esta nueva variante de malware El preanalisis de virustotal ofrece el siguiente informe: MD5 96ecd2c7d76880c72b907c3844703f49 SHA1 aefb838c9b6a04a1cdbcde228fc3ccf1baf2a67a Tamaño del fichero 120.0 KB ( 122880 bytes ) SHA256: 13b0ca29d1f0b7266287e67a607a76490bec3d18984f8d1907066a1d393feb59 Nombre: hhh.exe Detecciones: 48 / 56 Fecha de análisis: 2014-12-29 10:12:01 UTC ( hace 0 minutos […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE SPYZBOT Y cazado por la heuristica del ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlado especificamente a partir del ELISTARA 31.32 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 18cf4fa07ccb6ecdfb65f745018a560a SHA1 d09efc66db73a46a7d1929eaba97dfae214ef9cd Tamaño del fichero 244.0 KB ( 249856 bytes ) SHA256: ce898c192b832b262dbb594fcebaf75315f05a1aca519a3d0ff67de5b428de03 Nombre: USKIP.EXE.Muestra EliStartPage v31.29 Detecciones: 27 / 56 Fecha de análisis: 2014-12-24 08:22:02 UTC […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE DOWNLOADER SOUNDER QUE LLEGA ANEXADO A UN MAIL

A partir del ELISTARA 31.30 pasamos a controlar esta nueva variante de DOWNLOADER SOUNDER El preanalisis de virustotal ofrece este informe: MD5 12c760e46e20fa2075d9b2f7f781189f SHA1 58626b27918b29dce91b2dd6f73668eb461fe4a0 Tamaño del fichero 162.5 KB ( 166400 bytes ) SHA256: 470828d8f798be32b7af9cffde2d39d1a063f64076faa5d4a8099124ed191232 Nombre: my_ass_foto_2347329847893274823798.exe Detecciones: 38 / 55 Fecha de análisis: 2014-12-23 10:54:45 UTC ( hace 1 minuto ) 0 19 […]

Leer el resto de esta entrada »

NUEVO FALSO MAIL CON REMITENTE DEL BANESTO QUE SIMULA UNA TRANSFERENCIA PERO ES UN PHISHING MALICIOSO

Esta llegando un mail con estas caracteristicas: Asunto: El saldo de la cuenta en el archivo adjunto De: support@alerts.banesto.es (FALSO REMITENTE=SPOOFING) Fecha: 22/12/2014 10:37 Para: <DESTINATARIO> Introduzca la siguiente clave para confirmar su transferencia de 054,00 EUR a la cuenta 0009 1532 83 08906***55. BANESTO Anexado: BANESTO-transferencia_-confirmar.pdf.zip EL preanalisis de virUstotal del fichero que contiene […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE Trojan.Win32.Yakes.hkuz QUE PASAMOS A CONTROLAR CON EL ELISTARA

Otra variante del Trojan.Win32.Yakes la pasamos a controlar a partir del ELUSTRRA 31.24 de hoy El preanalisis de virustotal oferce el siguiente informe: MD5 2b237d5f9a61b77ddc140742a7f6a1a8 SHA1 f0b9ab9e1af1f93aa8b61609139e778ffd8cde62 Tamaño del fichero 105.9 KB ( 108408 bytes ) SHA256: 8f350dea5cfa0b009275dfd085b38cc5d8959088113856d5f546f3b3a1dbc741 Nombre: crypted.test.exe Detecciones: 29 / 55 Fecha de análisis: 2014-12-15 11:26:24 UTC ( hace 1 minuto ) […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE SPYBANKER AAQF cazado por la heuristica del ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada espeicficamente a partir del ELISTAR 31.20 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 cddc2b99ce697ffda254711f96a1d39a SHA1 a9a6485197b55179d4650b1d12dc5cb4f87fd589 Tamaño del fichero 550.0 KB ( 563200 bytes ) SHA256: a1bb65094fafc1ddc94eb71d0fb1c1073d2686b0dbc14cf020078887fbe97a78 Nombre: SINCEXTREME.EXE.Muestra EliStartPage v31.19 Detecciones: 31 / 56 Fecha de análisis: 2014-12-10 08:44:51 UTC […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE ROOTKIT CUTWAIL BE

A partir del ELISTARA 31.20 de hoy pasamos a cpontrolar esta nueva variante de CUTWAIL El preanalisis de viristotal ofrece el siguiente informe: MD5 9ab0a68d8ad9e102ccd7fd0a067ecd9d SHA1 e88cb05f32862a14e112dff1b005a0d517394d0a Tamaño del fichero 192.0 KB ( 196608 bytes ) SHA256: bd338790b5b064db90c1990c847c71f8ac6d1de4c479971b3681eea684f5d667 Nombre: opened2.exe Detecciones: 31 / 56 Fecha de análisis: 2014-12-10 09:03:33 UTC ( hace 0 minutos ) […]

Leer el resto de esta entrada »

Dos nuevos mails maliciosos adjuntando “FOTO” , uno de ellos muy poco detectado (solo 3 AV de 56)

Se reciben los típicos mails indicando adjuntar “FOTO” MAIL MALICIOSO ______________ Asunto: my new photo De: “Anna” <edamu@musicroyalties.net> Fecha: 29/11/2014 16:06 Para: <destinatario> my new photo 🙂 __________________ FIN MAIL MALICIOSO cuyo ZIP anexado contniene fichero EXE infectado, que pasamos a controlar a partir del ELISTARA 31.13 de hoy El preanalisis de virustotal ofrece el […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE VIRUS TROJAN ROPEST

Recibida la muestra con el nombre de “101.exe”, al ejecutarlo queda residente y oculta ficheros de sistema, además de modificar la configuracion del IExplore bajando la seguridad. Mientras está activo, en %WinTmp% no paran de generarse Carpetas con nombres aleatorios. Despues de Limpiar con el EliStarA, quedan carpetas vacias que no se eliminan por contener […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE PWS KEGOTIP que pasamos a controlar con el ELISTARA

A partir del ELISTARA 31.07 de hoy, pasamos a controlar esta nueva variante de malware Modifica la lista de autorizaciones del cortafuegos Va explorando diferentes carpetas del disco duro. El preanalisis de virustotal ofrece el siguiente informe: MD5 5c5a6d8083bca1cef46256dc48e7a321 SHA1 16ccbbcfda43aa4f32d2dbdefe5f10ba5e4a3c3e Tamaño del fichero 276.0 KB ( 282624 bytes ) SHA256: a1032359ee37ab8420fb13ec579cf285eaedb9daf468a5665594b70b37c60d0d Nombre: heh.exe Detecciones: […]

Leer el resto de esta entrada »

Otro mail malicioso anexando my_photo.ZIP

Otro mail malicioso que es está recibiendo masivamente es de los escuetos simplemente indicando adjuntar “MY NEW PHOTO :)” y anexando fichero my_photo.zip el mail en cuestión es de este tipo: _________ Asunto: my photo De: “Anna” <heliports@riveraccusing.com> Fecha: 20/11/2014 23:01 Para: <destinatario> my new photo 🙂 ANEXADO: my_photo.zip __________   De dicho ZIP anexado […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies