Posted in 17 diciembre 2018 ¬ 11:46 amh.mscComentarios desactivados en MUESTRAS PEDIDAS POR EL ELISTARA QUE PASAMOS A CONTROLAR A PARTIR DE LA VERSION 40.31 DE HOY
Recibidas dos muestras pedidas por el ELISTARA 40.30, que ofrecen estos informes en virustotal: La primera, de un falso EXPLORER.EXE recibida del mismo usuario, que tambien añadimos su control> Los pasamos a controlar como TROJAN TASKER y TROJAN FSYSNA, respectivamente, a partir del ELISTARA 40.31 de hoy De todas formas, con la actual versión […]
Read the rest of this entry »
Posted in 29 noviembre 2018 ¬ 10:47 amh.mscComentarios desactivados en NUEVA VARIANTE DE KEYLOGGER IMMINENT TAMBIEN CONOCIDO COMO TROJAN ZPEVDO
Una nueva muestra de este troyano nos ha llegado para analizar, pudiendo haber sido descargada por un downloader o instalada por un dropper que al ejecutarlo lo instala y se conecta a internet sin permiso, mostrando pantallas emergentes con anuncios comerciales y ofreciendo falsas alertas de programas de seguridad: Ver una detección como Zpevdo: Como […]
Read the rest of this entry »
Posted in 23 noviembre 2018 ¬ 14:25 pmh.mscComentarios desactivados en SPY GOLROTED, GUSANO BACKDOOR TAMBIEN CONOCIDO COMO trojan Nanocore
Como particularidad significativa es que se instala con el nombre de MICROSOFT.EXE en %Datos de Programa%\ WindowsX64\ microsoft.exe y crea un fichero con extension .lnk añadida a dicho exe: %Datos de Programa%\ WindowsX64\ microsoft.exe.lnk %WinIni%\ microsoft.exe.lnk E instala una clave con un LOAD para la carga al reiniciar: [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows] «Load»=»%Datos de Programa%\ WindowsX64\ microsoft.exe.lnk»
Read the rest of this entry »
Posted in 31 agosto 2018 ¬ 12:12 pmh.mscComentarios desactivados en NUEVO BACKDOOR TROJAN BEEVRY QUE CREA FICHERO CSRRS.EXE EN CARPETA DE INICIO
Un nuevo malware se instala en Carpeta de Inicio tras su paso por Archivos de Programa de un INI con la sugerente marca » [Fuck_life] «, quedando residente como es típico en los backdoors.
Read the rest of this entry »
Posted in 20 junio 2018 ¬ 12:56 pmh.mscComentarios desactivados en NUEVO MALWARE QUE PASAMOS A CONTROLAR COMO TROJAN NYMERIA CON CARACTERISTICAS ATIPICAS
Un malware poco usual nos ha sido enviado para analizar, siendo sobresaliente que utilice el conocido nombre de SVCHOST.EXE para su ejecutable, además de : – Quedar residente. – Infectar PenDrives – Ocultar ficheros del sistema. – Deshabilitar el Editor del Registro y las Opciones de Carpeta. – Con conexión descarga y ejecuta un HTML […]
Read the rest of this entry »
Posted in 7 junio 2018 ¬ 17:17 pmh.mscComentarios desactivados en BackSwap Banking Trojan utiliza técnicas nunca antes vistas
Investigadores de seguridad han descubierto un nuevo troyano bancario llamado BackSwap que utiliza técnicas nunca antes vistas para facilitar el robo de fondos en línea. Las técnicas que utiliza el troyano no se han observado con otra familia de malware, y pueden eludir la detección de software antivirus y las protecciones de seguridad establecidas […]
Read the rest of this entry »
Posted in 4 abril 2018 ¬ 12:33 pmh.mscComentarios desactivados en TROJAN QUANT: NUEVO MALWARE QUE LLEGA EN UN ZIP ANEXADO A UN EMAIL
A partir del ELISTARA 38.78 pasamos a controlar esta nueva variante de malware Llega un ZIP adjunto a un EMail El ZIP contiene una URL que apunta a un JS o un WSF Al Ejecutar el Script descarga y ejecuta un EXE
Read the rest of this entry »
Posted in 26 marzo 2018 ¬ 10:47 amh.mscComentarios desactivados en NUEVA VARIANTE DE TROJAN SPY (PWS) YAKBEEX QUE PASAMOS A CONTROLAR
A partir del ELISTARA 38.74 de hoy, pasamos a controlar esta nueva variante de cazapasswords TROJAN SPY (PWS) YAKBEEX Cabe indicar que queda residente y crea %Datos de Programa% (All Users)\ Browsers.txt %Datos de Programa% (All Users)\ Mails.txt
Read the rest of this entry »
Posted in 21 marzo 2018 ¬ 11:46 amh.mscComentarios desactivados en NUEVAS VERSIONES DEL BACKDOOR KIRTS QUE AHORA DESCARGAN TROJAN CHAPAK
El conocido de antaño backdoor Kirts, que ya en su día descargaba viejos conocidos como CERBER , BOAXE, CUTWAIL y demás, ha vuelto a aparecer, y lo pasamos a controlar a partir del ELISTARA 38.71 de hoy. sobre el fichero SVCHOSTX64.exe descargado por el Kirts: Ambos los pasamos a controlar a partir del ELISTARA 38.71 […]
Read the rest of this entry »
Posted in 14 marzo 2018 ¬ 16:49 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE SCR (alias Trojan.PWS.Stealer) QUE PASAMOS A CONTROLAR
Recibimos nueva variante de este malware que captura pantalla y la guarda en la carpeta ScreenShot que cuelga de Program Data Lo pasamos a controlar a partir del ELISTARA 38.66 de hoy
Read the rest of this entry »
Posted in 13 marzo 2018 ¬ 13:23 pmh.mscComentarios desactivados en LLEGAN MAILS QUE ANEXAN UN ZIP QUE CONTIENE UNA URL DE ACCESO A UN .JS QUE GENERA UN EXE CON EL TROJAN QUANT
Estan llegando mails con estos textos: Asunto: COPY0000684948 De: «Hiram» <Hiram@dominio destinatario> Fecha: 13/03/2018 12:31 Para: destinatario Sent from my Samsung device ANEXANDO: COPY0000684948.zip ->CONTIENE EL ENLACE INDICADO EN EL TITULO __________ y este otro similar: Asunto: CP0000110 De: «Zelma» <Zelma@DOMINIO DESTINATARIO> Fecha: 13/03/2018 12:02 Para: DESTINATARIO Sent from my Samsung device ANEXANDO CP0000110.ZIP — […]
Read the rest of this entry »
Posted in 12 marzo 2018 ¬ 9:24 amh.mscComentarios desactivados en NUEVA FAMILIA DE TROYANO: TROJAN SCARSI, QUE DESCARGA BITCOINMINER
Otra historia para no dormir: el troyano Scarsi que queda residente. (proceso activo «EXPLORER.EXE») y, con conexión, descarga y ejecuta un RiskTool.BitCoinMiner.AX, lo cual, en nuestras pruebas, ha sido con el fichero: %Datos de Programa%\ t7dUEn2zPFhsZJNZlXIAgg1zPwgM.exe dejando una clave RUN, para su relanzamiento en sus proximos reinicios: [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] «Audio GD System Panel»=»%Datos de Programa%\ t7dUEn2zPFhsZJNZlXIAgg1zPwgM.exe» […]
Read the rest of this entry »