Publicado el 14 enero 2014 ¬ 14:30 pmh.mscComentarios desactivados en NUEVAS VARIANTES DE WORM-DoWNLOADER VBNA
6 nuevas variantes del VBNA, incluidos los dldr que los generan respectivamente, pasan a ser controlados a partir del ELIVBNA 3.51 de hoy Como siempre, aparte de los dldr de nombre variable, cada uno de ellos genera tres ficheros que instala en el disco duro, con el nombre e iconos significativos, de SEXY, SECRET Y […]
Leer el resto de esta entrada »
Virus2640f32ac06834ad2d17bbf5a1ab340b, 6b3cb282288729f551b8989512081ddaeb7eb7fa, b7c777ceead429578367bccf9a5e76624a70f2ec, elistara, fbf3358151e95aeac946cecdcaf6cbdb, lelel.exe, Secret(3).exe, Trojan.Win32.Vobfus.wui, VBObfus.f, VBObfus.g, W32/Injector.VOX!tr, Win32/Injector.AVGM, Win32/Vobfus.WS
Publicado el 4 noviembre 2013 ¬ 13:12 pmh.mscComentarios desactivados en NUEVA VARIANTE DE DOWNLOADER VBNA
Otra variante de este worm que descarga nuevos malwares, pasa a ser controlado especificamente a partir del ELIVBNA 3.40 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 2b21f1517181fad75115ad6d08cf8c955be765cffeb452955ec734b62e9c78a8 SHA1: 6f7497c2d95ad999595fc12274761c8041a867e2 MD5: b9df8f75a4417a6f70e847b4c9e9abd8 Tamaño: 52.0 KB ( 53248 bytes ) Nombre: jujuj.exe Tipo: Win32 EXE Detecciones: 27 / 47 Fecha de análisis: 2013-11-04 […]
Leer el resto de esta entrada »
Virus6f7497c2d95ad999595fc12274761c8041a867e2, b9df8f75a4417a6f70e847b4c9e9abd8, ELIVBNA, Generic_vb.IV, jujuj.exe, Malware-gen, Trojan.LVBP.ED, Trojan.Win32.Vobfus.wmk, VBObfus.f, Win32/Injector.APYR, Win32/Vobfus.VL, WS.Reputation.1
Publicado el 31 octubre 2013 ¬ 18:32 pmh.mscComentarios desactivados en NUEVA VARIANTE DE WORM DOWNLOADER VBNA
Con icono de carpeta y nombresugertente (SECRET.EXE) , aunque lo del EXE no lo ven los que no tiene configurado windows para mostrar extensiones de ficheros, se instala esta nueva variante de downloader WORM VBNA, que pasamos a controlar a partir del ELIVBNA 3.39 El preanalisis de virustotal ofrece el siguiente informe: SHA256: c8bd5d10aea9d3ce3a5e4d758bc8b6725265399f5bfc2b9e8020c16e487d3573 SHA1: […]
Leer el resto de esta entrada »