Publicado el 24 abril 2015 ¬ 11:47 amh.mscComentarios desactivados en NUEVA VARIANTE DE CRYPTOLOCKER TORRENT PROCEDENTE DEL FALSO MAIL DE CORREOS
Otra variante de este popular ransomware, llega con el falso mail, de Correos y aunque es diferente a los demas conocidos, ya es controlado por la actual version del ELISTARA 32.15 existente en nuestra web El preanalisis de virustotal ofrece el siguiente informe: MD5 d70a2668153af717891ce3bb744debcf SHA1 e1cc6df188a977bed026d0a52033a37878755cb9 File size 268.3 KB ( 274722 bytes ) […]
Leer el resto de esta entrada »
Publicado el 23 abril 2015 ¬ 10:29 amh.mscComentarios desactivados en NUEVA VARIANTE DE CRYPTOLOCKER RECIBIDO EN FALSO MAIL DE CORREOS
Otra variante de este ransomware lo pasamos a controlar con la nueva version 32.15 del ELISTARA de hoy Como ya dijimos ayer, esta nueva gama de Cryptolockers “mejorados” tambien codifican los ficheros DAT, incluyendo el USER.DAT de otros usuarios que no esten activos en el momento de la infeccion, por lo que podrá tenerse problemas […]
Leer el resto de esta entrada »
Publicado el 5 noviembre 2013 ¬ 16:13 pmh.mscComentarios desactivados en NUEVA VARIANTE DE SPYZBOT-Y, de los que causan doble acento y son cazados por la heuristica del ELISTARA, aun muy poco detectado por los actuales AV (solo 2 de 47)
Descargado por el Sounder, pasamos a controlar especificamente esta nueva variante de SPY ZBOT-Y a partir del ELISTARA 28.70 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 1fdeeb997b9676ef59319c5bb4a2d02fab8b0925407233bffb8c9734aa54187b SHA1: 52888889d57cd77caa16166fed5635392ea3658f MD5: bfcce1b60b9698f4107d7f9fac65f775 Tamaño: 191.1 KB ( 195707 bytes ) Nombre: qimayct.exe Tipo: Win32 EXE Detecciones: 2 / 47 Fecha de análisis: 2013-11-05 15:09:04 […]
Leer el resto de esta entrada »