Publicado el 28 junio 2013 ¬ 14:33 pmh.mscComentarios desactivados en NUEVA VARIANTE DE DOWNLOADER SOUNDER con pocas detecciones de los AV actuales (5 de 47)
Una nueva variante de este downloader que actualmente está en boga, pasa a ser controlado a partir de la version 27.99 del ELISTARA de hoy El preanalisis de virustotal ofrece el siguiente informe: 26acb11d360bf87d0e5e5f0ca7b7f4683fe6393ab02a0f637ee576ca34da7831 SHA1: ebdf35164ace3f1f57f3e1f365b7a960bd1e07fa MD5: 6433ac8915f72045f7d87b67ddfd7366 Tamaño: 105.0 KB ( 107520 bytes ) Nombre: dxyumk.exe Tipo: Win32 EXE Detecciones: 5 / 47 Fecha […]
Leer el resto de esta entrada »
Publicado el 28 junio 2013 ¬ 14:29 pmh.mscComentarios desactivados en NUEVA VARIANTE DE DOWNLOADER SOUNDER con pocas detecciones de los Av actuales (5 de 47)
Una nueva variante de este downloader que actualmente está en boga, pasa a ser controlado a partir de la version 27.99 del ELISTARA de hoy El preanalisis de virustotal ofrece el siguiente informe: 26acb11d360bf87d0e5e5f0ca7b7f4683fe6393ab02a0f637ee576ca34da7831 SHA1: ebdf35164ace3f1f57f3e1f365b7a960bd1e07fa MD5: 6433ac8915f72045f7d87b67ddfd7366 Tamaño: 105.0 KB ( 107520 bytes ) Nombre: dxyumk.exe Tipo: Win32 EXE Detecciones: 5 / 47 Fecha […]
Leer el resto de esta entrada »
Publicado el 16 mayo 2013 ¬ 11:03 amh.mscComentarios desactivados en NUEVA VARIANTE DE TROJAN REVETON.C (VIRUS DE LA POLICIA) CAZADO POR LA HEURISTICA DEL ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 27.69 de hoy Actualmente solo lo detectan 4 AV de 46 El preanalisis de virustotal ofrece el siguiente informe: SHA256: 91d12bcb5305092269ef612c807f15597589d9fc0353ca6fd3404d915d6a4473 SHA1: cc289575b64dc1efd379040f28c2e38a8d4226ae MD5: 96bb29a5247d2000b58112ee6e800182 Tamaño: 144.0 KB ( 147456 bytes ) Nombre: CONSOLE.DLL Tipo: Win32 DLL Detecciones: 4 / […]
Leer el resto de esta entrada »
Publicado el 15 mayo 2013 ¬ 10:03 amh.mscComentarios desactivados en VARIANTE DE RANSOM WINLOCK (VIRUS DE LA POLICIA) EN SKYPE.DAT cazado por la heuristica del ELISTARA
Si bien ayer ya vimos que nuevas muestras de este malware ya no utilizan dicho fichero, sino en su lugar el ALTSHELL.DAT, hoy nos llega esta muestra cazada por la heuristica del ELISTARA, que pasamos a controlar a partir del ELISTARA 27.68 de hoy Por cierto que aun de la gama antigua, este solo lo […]
Leer el resto de esta entrada »