Entradas con la etiqueta ‘Trojan.Win32.Generic’

Nueva variante de FAKE AV INTERNET SECURITY

A partir del ELISTARA 24.82 de hoy pasamos a controlar esta muestra como FAKE AV INTERNET SECURITY El preanalisis de virustotal ofrece el siguiente informe: SHA256: ed1db137b9f589aa0856210dbf6dcea8877421e0a14fd94ecc2163aa02e22f27 SHA1: e1e634b2a6b3de1f5e7e14fb9ead9e1dd36951ea MD5: 7e0e63153c83736159ff6b5ae2aae641 Tamaño: 822.0 KB ( 841728 bytes ) Nombre: isecurity.vir Tipo: Win32 EXE Detecciones: 18 / 43 Fecha de análisis: 2012-02-07 16:14:31 UTC ( hace […]

Leer el resto de esta entrada »

Nueva variante de malware MUWID

Otra muestra pedida por el ELISTARA (y con nombre SVCHOST.EXE, igual al del lanzador de tareas de widnows) pasa a ser controlada como malware MUWID a partir del ELISTARA 24.82 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 4446d60216d3c3bde123889f8b0e416d6b6ab305fdbb863c0ab7889c11cd8c29 SHA1: f4580aecbc545b2dd1021368c4408013f97c3b1c MD5: 0f641dda991e2eda7b94d86ca52e52ef Tamaño: 2.3 MB ( 2435072 bytes ) Nombre: SVCHOST.EXE.Muestra […]

Leer el resto de esta entrada »

Nueva variante de SIREFEF cazada por la heuristica del ELISIREF

Una nueva muestra pedida por el ELISIREF pasa a ser controlada especificamente a partir del ELISIREF 1.50 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 362a3e9ec0d3927daa0c8ee996d183a7408afec20b8bea2702ac85a9969e4931 SHA1: b543fdd79944d06ca017202f58c857716461219c MD5: 486fe082f39736620a048e0de5c19a44 Tamaño: 65.0 KB ( 66560 bytes ) Nombre: smb.sys.Muestra EliSirefef v1.49 Tipo: Win32 EXE Detecciones: 13 / 43 Fecha de análisis: 2012-02-06 […]

Leer el resto de esta entrada »

Nueva variante de FAKE AV INTERNET SECURITY 2012

Una nueva variante de este FAKE ALERT la pasamos a controlar a partir del ELISTARA 24.80 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 092d177da367d66c2dd42d668e155b5562e1d4879cb746536618780711e2312b SHA1: 878b5bbdd4b00f16c7bef3747893104e62b5790a MD5: 69a8c98722a56fc0de2563e7f58b9796 Tamaño: 820.5 KB ( 840192 bytes ) Nombre: isecurity.exe.txt Tipo: Win32 EXE Detecciones: 17 / 43 Fecha de análisis: 2012-02-02 11:07:09 UTC ( hace […]

Leer el resto de esta entrada »

Variante de MUWID cazado por la heuristica del ELISTARA y aun muy poco detectado por los actuales AV (solo 3 de 43)

Muestra cazada por el ELISTARA que pasamos a controlar especificamente a partir del ELISTARA 24.80 de hoy. EL PREANALISIS DE VIRUSTOTAL OFRECE ETE INFORME: SHA256: 2c2391f6921916b4ee90bfa116b29c30260db7a32b1ce2e4fb5d4815e06da797 SHA1: 9a3625b5c5bdd768de5eaf0461c4b6149dbb340f MD5: 4bb624be3de62957f212eafcf4f70bf6 Tamaño: 2.4 MB ( 2497024 bytes ) Nombre: WINS.EXE.Muestra EliStartPage v24.71 Tipo: Win32 EXE Detecciones: 3 / 43 Fecha de análisis: 2012-02-03 08:08:07 UTC ( […]

Leer el resto de esta entrada »

Nuevas muestras de DROPPER Y SCANNER de variante troyano FAKE TOOL SYSTEM CHECK

  Dos nuevas muestras cazadas por el ELISTARA pasamos a controlarlas especificamente a partir del ELISTARA 24.79 de hoy El preanalisis de virustotal ofrece e siguyiente informe: DROPPER: SHA256: 8d0275550de36dee2038f1e3866d1ab3c5cc7185f9bb94139394100abc13b351 SHA1: e956f3a7a587ac78fc922095b0c50efbdfedce7b MD5: 71507187f913e72add987c6c6c3b40ee Tamaño: 420.2 KB ( 430328 bytes ) Nombre: ODFPWEGCGDBNMY.EXE.Muestra EliStartPage v24.77 Tipo: Win32 EXE Detecciones: 20 / 42 Fecha de análisis: […]

Leer el resto de esta entrada »

Nueva variante de DLDR DOFOIL cazada por la heuristica del ELISTARA

Una nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente como DLDR DOFOIL a partir del ELISTARA 24.78 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: dcf7a49a8a9e9c3b2085932518dd07767282db12ba0f3cae37da7a25390f9a0a SHA1: 9bfd44abbda57a303c6865d48fb9661df4986115 MD5: 30e28725dbdb92e21145ae30bf97ec84 Tamaño: 43.0 KB ( 44032 bytes ) Nombre: 6B0E56.EXE.Muestra EliStartPage v24.75 Tipo: Win32 EXE Detecciones: 11 / 42 Fecha […]

Leer el resto de esta entrada »

Nueva variante de FAKE AV INTERNET SECURITY cazada por la heuristica del ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada a partir del ELISTARA 24.78 de hoy eL PREANALISIS DE VIRUSTOTAL ofrece el siguiente informe:   SHA256: e90fd2e9a33e00f7e39a73d132ace9b0c6917c481ddf7fac64309e6a4fe1b421 SHA1: 5b84b989e525c0a044e52acbdb98b754a2e33a85 MD5: c384a56b3b0c9942c9848028c1a2dbea Tamaño: 822.5 KB ( 842240 bytes ) Nombre: ISECURITY.EXE.Muestra EliStartPage v24.77 Tipo: Win32 EXE Detecciones: 15 / 43 Fecha de análisis: 2012-02-01 15:42:13 […]

Leer el resto de esta entrada »

Otra variante de PROXY EXI cazada por la heuristica del ELISTARA

Otra muestra pedida por el ELISTARA, pasa a ser controlada especificamente a partir del ELISTARA 24.78 de hoy EL preanalisis de virustotal nos ofrece este informe:   SHA256: 00d889f41d9eb8eafea7ef92e8da363830783211491ee98c0c6b268f7b82b982 SHA1: af77b5c82fded2794f11d08ff66b3ca8a8f1306a MD5: a3c74aac36ae3030301814b69878353c Tamaño: 179.5 KB ( 183808 bytes ) Nombre: LVVM.EXE.Muestra EliStartPage v24.76 Tipo: Win32 EXE Detecciones: 26 / 42 Fecha de análisis: 2012-02-01 […]

Leer el resto de esta entrada »

Nueva variante de PROXY EXI cazado por la heuristica del ELISTARA

Otra variante de PROXY EXI, que pasamos a controlar especificamente a partir del ELISTARA 24.78 de hoy El preanalisis de virustotal nos ofrece el siguiente informe: SHA256: fba845a81eb851a8f459dfa239dad3215aa8564de2739d7eecd1aa8de2057b0d SHA1: 39c1b5bff091244ce70bfc990ac8e0425b6c220a MD5: b6327113957eb2a76a5a618f2a4c6ffe Tamaño: 179.5 KB ( 183808 bytes ) Nombre: LVVM.EXE.Muestra EliStartPage v24.76 Tipo: Win32 EXE Detecciones: 17 / 43 Fecha de análisis: 2012-02-01 09:57:12 […]

Leer el resto de esta entrada »

Nueva variante de PROXY EXI cazado por la heuristica del ELISTARA

Una muestra pedida por el ELISTARA ha resultado ser una nueva variante del PROXY EXI que pasamos a controlarespecificamente  a partir del ELISTARA 24.77 de hoy El preanalisis de Virustotal ofrece este informe: SHA256: af0f193d98c1270058ce511999fa51213470c1ce946836cb4e5014654b9d08d5 SHA1: 16d4242399b45fe1490d925f2c5153f0692f6dac MD5: 98c7036151e91b2c6977e49bb6ec8223 Tamaño: 180.0 KB ( 184320 bytes ) Nombre: LVVM.EXE.Muestra EliStartPage v24.75 Tipo: Win32 EXE Detecciones: 16 […]

Leer el resto de esta entrada »

Variantes de PROXY EXI cazadas por la heuristica del ELISTARA

Tres nuevas variantes de proxy EXI pedidas por el ELISTARA, las pasamos a controlar especificamente a partir del ELISTARA 24.76 de hoy Los preanalisis de virustotal ofrecen estos resultados: SHA256: 75280cb46ceb083284b983e4e88a2acd294d27afc889895e1d22d6f9734bceda SHA1: 05a5039d766bedf059dcdc3acec966825b0156b6 MD5: 870a7155d79053a0dcce5e9bf00ebcb0 Tamaño: 271.0 KB ( 277504 bytes ) Nombre: 42A.EXE.Muestra EliStartPage v24.75 Tipo: Win32 EXE Detecciones: 19 / 42 Fecha de […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies