Publicado el 22 julio 2015 ¬ 9:31 amh.mscComentarios desactivados en MAIL MASIVO MALICIOSO ANEXANDO FICHERO ZIP QUE CONTIENE EXE CON ICONO DE PDF
Otro mail masivo se está propagando anexando fichero empaquetado conteniendo un ejecutable que instala un downloader UPATRE, el cual descarga congeneres, todo lo cual lo pasamos a controlar a partir del ELISTARA 32.76 de hoy. El fichero downloader ofrece los siguientes datos: SHA256: 149d915ca3acc22448012ed10f9cd4ac9725241d83c13afd38b396e069704333 File name: learn_more30748.exe y de los ficheros que descarga, el […]
Leer el resto de esta entrada »
Noticias, Virus4756a045fa411b33e3a708cdd05648e9, bdb50a5208e0fa6d1b5fdeb48b1ff3a9065c032c, Downloader.Upatre, ELISTARA 32.76, HEUR/QVM20.1.Malware.Gen, HW32.Packed.76D5, learn_more30748.exe, mail masivo, malicioso, ohNvpnUXdYVaTPQ.exe, PDF, Trojan.Malware.Obscu.Gen.002, UPATRE, ZIP
Publicado el 11 febrero 2015 ¬ 11:51 amh.mscComentarios desactivados en INGENIERIA SOCIAL: MALWARES ANEXADOS A MAILS ADJUNTANDO SUPUESTA FACTURA EN FALSO PDF
Ante la generalizada costumbre actual de no enviar las facturas en papel, por correo convencional, sino en PDF, anexadas a un mail al efecto, lo están aprovechando los ciberdelincuentes para enviar en su lugar malwares con doble extension (.PDF.EXE) dentro de un ZIP anexado al e-mail tipico , como este que se está distribuyendo: […]
Leer el resto de esta entrada »
Publicado el 3 febrero 2015 ¬ 18:18 pmh.mscComentarios desactivados en NUEVA VARIANTE DE RANSOMWARE CTB-LOCKER que se recibe por mail, en el interior de un ZIP dentro de otro ZIP que contiene el SCR malicioso que instala el EXE que cifra los ficheros de datos
Como algunos de los CTB-Lockers que se reciben en ZIP anexado a un mail, este está escondido en un doble ZIP que contiene el siguiente fichero SCR: sarsen_technology_ltd837.scr Dicho SCR descarga e instala un EXE en carpeta temporal, que codifica todos los ficheros de datos a los que tiene acceso la maquina que se infecta […]
Leer el resto de esta entrada »
Publicado el 6 marzo 2014 ¬ 11:00 amh.mscComentarios desactivados en NUEVA VARIANTE DE SPYZBOT-Y de los que causan dobles acentos y el ELISTARA detecta heuristicamente
Descargado por un downloader FakeWrite, se instala y ejecuta esta nueva variante de SPYZBOT que pasamos a controlar a partir del ELISTARA 29.52 de hoy Como puede verse, aun es poco detectado por los actuales AV (solo 6 de 44) El preanalisis de virustotal ofrece este informe: MD5 04dde22c5bc9bb031f8285c304832e32 SHA1 42613c6d73e0b49108d696230320fedd2d119ea7 Tamaño del fichero 157.0 […]
Leer el resto de esta entrada »
Publicado el 20 diciembre 2013 ¬ 11:34 amh.mscComentarios desactivados en NUEVA VARIANTE DE SPYZBOT-Z, provoca dobles acentos y se oculta de la heuristica, muy poco detectado por los actuales AV (solo 4 de 49 AV)
Otra variante de este malware, esta vez descargado por un Downloader Sounder, pasa a ser controlado especificamente a partir del ELISTARA 29.02 de hoy El preanalisis de virustotal ofrece este informe: SHA256: db98c38019216bf16a8b8178584bdc55412a42b939f96af46b298e4f18538380 Nombre: vyeb.exe Detecciones: 4 / 49 Fecha de análisis: 2013-12-20 09:38:51 UTC ( hace 3 minutos ) 0 1 Análisis File detail […]
Leer el resto de esta entrada »
Publicado el 20 diciembre 2013 ¬ 11:34 amh.mscComentarios desactivados en NUEVA VARIANTE DE SPYZBOT-Z, provoca dobles acentos y se oculta de la heuristica, muy poco detectado por los actuales AV (solo 4 de 49 AV)
Otra variante de este malware, esta vez descargado por un Downloader Sounder, pasa a ser controlado especificamente a partir del ELISTARA 29.02 de hoy El preanalisis de virustotal ofrece este informe: MD5 84440c5d7ad92a879d8e7ca7b9c2dc61 SHA1 65192a68fc216d8e919476a9c590ecd0c2576327 File size 455.0 KB ( 465920 bytes ) SHA256: db98c38019216bf16a8b8178584bdc55412a42b939f96af46b298e4f18538380 Nombre: vyeb.exe Detecciones: 4 / 49 Fecha de análisis: 2013-12-20 […]
Leer el resto de esta entrada »
Publicado el 15 octubre 2013 ¬ 10:43 amh.mscComentarios desactivados en VARIANTE DE NUEVO SIREFEF ATIPICO, QUE SE INSTALA EN RUTA “INACCESIBLE”
Hemos recibido incidencia sobre nueva variante de virus que tiene alguna similitud con el Sirefef (ZERO ACCESS), si bien con importantes modificaciones que dificultan su detección, control y eliminación. El primer escollo es la ruta donde se instala, con carpetas de caracteres no convencionales: O4 – HKCU\..\Run: [Google Update] “C:\Documents and Settings\alm\Configuración local\Datos de programa\Google\Desktop\Install\{4a6449b8-ef85-b032-2880-2268992d161e}\???\???\???\{4a6449b8-ef85-b032-2880-2268992d161e}\GoogleUpdate.exe […]
Leer el resto de esta entrada »
Virus1347809967.exe, 395c160c8b50d3bf4c8527d771573fdb, 3ff8d7569c7699065a20cd748026ba872d04fccc, abd26aa0e49bde363efe99f51c97d3bedc9605e3, Artemis!EB0F324C76A6, DangerousObject.Multi.Generic, desktop ini, eb0f324c76a6c5627bed48ca37d6bd3f, GoogleUpdate.exe, Mal/ZAccess-BL, RootKit.0Access, Sirefef-PL, Trojan.Malware.Obscu.Gen.002, Trojan.Ransom.REL, Win32/Sirefef.AB, Win32/Sirefef.EZ, ZeroAccess-FAT!395C160C8B50
Publicado el 18 septiembre 2013 ¬ 18:00 pmh.mscComentarios desactivados en NUEVA VARIANTE DE DOWNLOADER SOUNDER QUE SE RECIBE ANEXADO A UN E MAIL, AUN MUY POCO DETECTADO POR LOS ACTUALES AV (SOLO 3 DE 48)
Recibido en un e-mail masivo, sin apenas texto, llega un fichero anexado que ha resultado ser una variante del prolifico downloader SOUNDER E-MAIL MALICIOSO ________________ Asunto: NEW MMS De: ” ” <noreply@event.vodafone.de> Fecha: 18/09/2013 16:39 Para: <destinatario> 18092013MMSCETR ________________________ FIN DEL E-MAIL MALICIOSO Con la version 28.37 del ELISTARA de hoy pasamos […]
Leer el resto de esta entrada »
Virusc5468c40acee5bdbcdc4e8f85c35a9413b1b284e, d30e50489afdc6bd51ce39af38dc7ec4, DangerousObject.Multi.Generic, Downloader, E-MAIL MALICIOSO, elistara, MMS18_13.exe, NEW MMS, noreply@event.vodafone.de, Packed.Win32.Obfuscated.5!O, SOUNDER, Trojan.Malware.Obscu.Gen.002
Publicado el 15 mayo 2013 ¬ 17:46 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE MSNETDDN DESCARGADO POR EL DOWNLOADER SOUNDER
Una nueva variante de este malware pasa a ser controlada a partir del ELISTARA 27.68 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 0639d5b16f298e9c482fd2bd39b096a95bd881a010e4896764af7f086df0996f SHA1: b6d09a3e4d64b223a4b09c367f74fa227403abae MD5: e3fdfb920ffd5e285309b16836c66483 Tamaño: 161.0 KB ( 164864 bytes ) Nombre: Gdtnwhmjhwssq.exe Tipo: Win32 EXE Etiquetas: peexe Detecciones: 5 / 46 Fecha de análisis: 2013-05-15 15:29:19 UTC […]
Leer el resto de esta entrada »