Publicado el 3 octubre 2013 ¬ 18:31 pmh.mscComentarios desactivados en Nueva variante de TROJAN VB.ZAX, que infecta pendrives
A partir del ELISTARA 28.47 pasamos a controlar esta nueva variante El preanalisis de virustotal ofrece este informe: SHA256: 942eddb9a67eb13c513ebdca71b2eb28feaf2910bd29ad110d7bf2a47d96957a SHA1: caa3dcb0eb46820e954a8d8fcf0e0012e0267645 MD5: e315e039706404516856313d77bc4944 Tamaño: 1.4 MB ( 1519104 bytes ) Nombre: svchost.exe Tipo: Win32 EXE Detecciones: 22 / 48 Fecha de análisis: 2013-10-03 16:27:06 UTC ( hace 0 minutos ) 0 0 Más detalles […]
Leer el resto de esta entrada »
VirusAutoRun-CIN, caa3dcb0eb46820e954a8d8fcf0e0012e0267645, e315e039706404516856313d77bc4944, elistara, Generic34.AARZ, Suspicious.Cloud.5, Svchost.exe, TR/Spy.Gen, Trj/Ransom.AB, Trojan.Inject.DF, Trojan.Win32.Generic, Win32/Rebhip.A, Win32/Spatet.AA
Publicado el 17 septiembre 2013 ¬ 15:34 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE SXS16
Otra muestra recibida para analizar pasa a ser controlada a partir del ELISTARA 28.36 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 9b375ad367b46fad0138677af9a6e4fac02bf2073f49802d916e9d0a310426b3 SHA1: 8c20f9227ab2a1532d10a171e1a75eb70950c9e7 MD5: 692348059a3bf98578a62e4643c580c4 Tamaño: 57.0 KB ( 58368 bytes ) Nombre: gccini.exe Tipo: Win32 EXE Detecciones: 26 / 47 Fecha de análisis: 2013-09-17 13:28:27 UTC ( hace 0 minutos […]
Leer el resto de esta entrada »
Virus692348059a3bf98578a62e4643c580c4, 8c20f9227ab2a1532d10a171e1a75eb70950c9e7, Artemis!692348059A3B, elistara, gccini.exe, Inject-AJW, Suspicious.MH690.A, TR/ATRAPS.Gen, Trj/CI.A, Trojan.Inject.DF, Trojan.Win32.Generic, Win32/DelfInject.gen!BI, Win32/Injector.IKP
Publicado el 2 septiembre 2013 ¬ 16:08 pmh.mscComentarios desactivados en NUEVA VARIANTE DE TROYANO SISRON
La ejecucion de un dropper Sounder ha creado este troyano SISRON que pasamos a controlarv a partir de la proxima version del ELISTARA 28.26 El poreanalisis de virustotal ofrece este informe: SHA256: 8fec2e983ca59b359ffbcd7174b026e9bd41845c8ad5946cd770f5f9b8a0e221 SHA1: d0ce40314afcd4aebdfce8894c6536c8590895db MD5: f8bdd6a0701365ef6c5d10c7cbfa3a5f Tamaño: 39.5 KB ( 40448 bytes ) Nombre: esnj.exe Tipo: Win32 EXE Detecciones: 38 / 47 Fecha de […]
Leer el resto de esta entrada »
VirusBackdoor.Win32.Skill.ih, d0ce40314afcd4aebdfce8894c6536c8590895db, elistara, esnj.exe, f8bdd6a0701365ef6c5d10c7cbfa3a5f, Malware-gen, RDN/Generic BackDoor!se, TR/Delf.106.77, Trj/Genetic.gen, Trojan.Dirtjump, Trojan.Inject.DF, Win32/Dishigy.J, Win32/Spy.Delf.PKE
Publicado el 9 julio 2013 ¬ 10:21 amh.mscComentarios desactivados en NUEVA VARIANTE DE DOWNLOADER SELEYA DESCARGADO POR EL SOUNDER
Una nueva variante de downloader que lo descarga y ejecuta un SOUNDER, pasa a ser controlado a partir del ELISTARA 28.06 de hoy La muestra obtenida se instala en %Datos de Programa%\ nightupdate\ svchost.exe y se coloca en la lista de autorizaciones del CortaFuegos de Windows El preanalisis de viristotal ofrece el siguiente informe: SHA256: […]
Leer el resto de esta entrada »
Virusa9a7b1b96f21e57a4e327644a5051da8a08a5e9c, dc77ce4eacaaafb2cb1711e9e6181325, Downloader, Downloader.rr, elistara, Generic31.BSLU, Jorik-HP, Svchost.exe, TR/Dldr.Delphi.Gen, Trojan.Inject.DF, Trojan.Win32.Jorik.Gbod.dh, Win32/Comrerop, Win32/Seleya.A