Publicado el 5 mayo 2014 ¬ 12:01 pmh.mscComentarios desactivados en NUEVA VARIANTE DE VBS RUNNER C cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 29.89 El preanalisis de virustotal ofrece este informe: SHA256: 3fd78be56223ca7c5435826b2ee3332eb6b8a299dd94d682d68d0622b009aac1 D5 8b0ef1b99fc851ded0c70daba4be9644 SHA1 1e9bc17af65e6e30dbcdda4927cdd9407b47930f Tamaño del fichero 21.5 KB ( 22007 bytes ) Nombre: DRAGONBOUND.VBS.Muestra EliStartPage v29.87 Detecciones: 9 / 52 Fecha de análisis: 2014-05-05 09:40:27 UTC ( hace 1 […]
Leer el resto de esta entrada »
Publicado el 29 noviembre 2013 ¬ 11:04 amh.mscComentarios desactivados en NUEVA VARIANTE DE VBS RUNNER.C QUE LLEGA SIN CODIFICAR (SOLO 10 KB)
De la ya tan conocida familia del VBS RUNNER.C, que afecta a pendrives ocultando carpetas y creando enlaces con el mismo nombre, llamando al malware, nos llega hoy este fuera de lo normal, pues cuando todos estan cifrados y con el codigo añadido y el descifrador son normalmente de varios cientos de KB, en este […]
Leer el resto de esta entrada »
Virus64d753400b89225b3edec1d7d03e486997db7ef0, BHABNXSGNE.VBS, cc54f82b37b938f4715fa565b627cbbe, Downloader-KS, elistara, Trojan.Script.Suspic.gen, VBS.Dunihi, VBS/Agent.BH.1, VBS/Agent.NDE, VBS/Autorun.worm.aafs, VBS/Downloader.Agent, VBS/Jenxcus.K