Publicado el 31 marzo 2015 ¬ 9:29 amh.mscComentarios desactivados en NUEVA VARIANTE DE VBS RUNNER cazado por la heuristica del ELISTARA
Otra variante de este virus de pendrive, que oculta ficheros y cvarpetas y los cambia por enlaces con el mismo nombre, pero cargando el malware, pasa a ser controlado a partir del ELISTARA 31.98 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 6273db6cd0e56b32d3f74ba6a9693133 SHA1 7d0b1a41b80d926a00128820e3c92febce8c7e40 Tamaño del fichero 251.8 KB ( 257812 […]
Leer el resto de esta entrada »
Publicado el 7 julio 2014 ¬ 10:02 amh.mscComentarios desactivados en VARIANTE DE VBS RUNNER.C QUE MODIFICA PENDRIVES ALTERANDO SU CONTENIDO
Otra variante de este malware, que se propaga afectando pendrives ocultando ficheros y/o carpetas y creando accesos directos con su nombre al malware, es detectado y restauradas dichas carpetas y ficheros por el ELISTARA El preanalisis de viristotal ofrece el siguiente informe: MD5 ec8fe46d7124225e32f6e6653aeb2143 SHA1 edc5ea66e16b4dacb2074f665d10025780492505 Tamaño del fichero 32.0 KB ( 32768 bytes ) […]
Leer el resto de esta entrada »
VirusAgent-AUN, BackDoor.Generic_c.LPY, ec8fe46d7124225e32f6e6653aeb2143, edc5ea66e16b4dacb2074f665d10025780492505, elistara, Microsoft.vbs, VBS.Downloader.Trojan, VBS/Agent.NDE, VBS/Autorun.BC.worm, VBS/Autorun.worm.aaqk, VBS/Jenxcus.K, Worm.Script.Generic
Publicado el 7 junio 2014 ¬ 9:58 amh.mscComentarios desactivados en Código malicioso en VBScript se propaga por medio de dispositivos USB
Los dispositivos USB representan uno de los principales medios de infección por software malicioso, ya que al introducirlos en un equipo de cómputo infectado, el malware se copiará con atributos de “archivo oculto” y de “archivo de sistema” e intentará garantizar su ejecución, ya sea modificando la configuración del archivo “autorun.inf” o creando “accesos directos” […]
Leer el resto de esta entrada »
Virus35af2d183dcca3b491edb686630b5341, 97489676dc2c9c63ffd875db37099c3b7eaa4819, Decode-DE, elistara, Email-Worm.VBS.Agent.aa, Servieca.vbs, VBS.Runauto, VBS/Agent.NDJ, VBS/Autorun.BC.worm, VBS/Autorun.DZ, VBS/Autorun.worm.aafi, VBS/Jenxcus.BV, VBS/Worm
Publicado el 5 junio 2014 ¬ 10:07 amh.mscComentarios desactivados en NUEVA VARIANTE DE VBS RUNNER C cazada por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 30.11 de hoy El preanalisis de viristotal ofrece el siguiente informe: MD5 84cab927b3ad90cf72ca6b7d2327195b Tamaño del fichero 416.0 KB ( 426003 bytes ) SHA256: a20912d49608970d91d072a3576e43b2e5992724c81206c78a59225e48b8bde1 Nombre: WJHRYITPXZ.VBS.Muestra EliStartPage v30.08 Detecciones: 18 / 49 Fecha de análisis: 2014-06-05 07:56:09 UTC ( hace […]
Leer el resto de esta entrada »
Publicado el 14 febrero 2014 ¬ 9:41 amh.mscComentarios desactivados en NUEVA VARIANTE DE VBS RUNNER.C cazado por el sistema heuristico del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada espeicficamente a partir del ELISTARA 29.37 de hoy El preanalisis de virustotal ofrece este informe: MD5 21d30b08eaacd8d83667257ca7001ba3 SHA1 de7912d0a18b5c7adb1b3f96e5b3364648753f26 Tamaño del fichero 32.0 KB ( 32768 bytes ) SHA256: 02d827e2ebc37ffd4310d05a91897b3b4d34d374dcba52d920794042560e8e10 Nombre: MICROSOFT.VBS.Muestra EliStartPage v29.30 Detecciones: 26 / 49 Fecha de análisis: 2014-02-14 08:35:27 […]
Leer el resto de esta entrada »
Virus21d30b08eaacd8d83667257ca7001ba3, Agent-AUN, BackDoor.Generic_c.LPY, de7912d0a18b5c7adb1b3f96e5b3364648753f26, elistara, Microsoft.vbs, VBS.Downloader.Trojan, VBS/Agent.NDE, VBS/Autorun.BC.worm, VBS/Autorun.ML, VBS/Autorun.worm.aaqk, VBS/Jenxcus.K, Worm.Script.Generic
Publicado el 10 febrero 2014 ¬ 9:44 amh.mscComentarios desactivados en NUEVA VARIANTE DE VBSRUNNER.C cazado por el sistema heuristico del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlado a partir del ELISTARA 29.33 de hoy El preanalisis de virustotal ofrece este informe: MD5 4156815311458eb84915e1992f0a9c61 SHA1 b8d113e8e0492cea7a312990170dbda703654e8d SHA256 b733af304d8cde46ef0a954c38dc802b1c6100a34eb823831a13ee9419c7c60e ssdeep12288:ltTtutTtvtTtutTtstTtutTtJtTtutTt2:N Tamaño del fichero 518.1 KB ( 530502 bytes ) SHA256: b733af304d8cde46ef0a954c38dc802b1c6100a34eb823831a13ee9419c7c60e Nombre: CRYPTED.VBS.Muestra EliStartPage v29.32 Detecciones: 26 / 50 Fecha de análisis: 2014-02-10 […]
Leer el resto de esta entrada »
Virus4156815311458eb84915e1992f0a9c61, b8d113e8e0492cea7a312990170dbda703654e8d, BackDoor.Generic_c.UUK, CRYPTED.VBS, elistara, Malware-gen, VBS/Agent.NDH, VBS/Autorun.BC.worm, VBS/Autorun.worm.aapn, VBS/Jenxcus.K, VBS/Jenxcus.KX, Worm.VBS.Dinihou.h
Publicado el 6 febrero 2014 ¬ 11:47 amh.mscComentarios desactivados en NUEVA VARIANTE DE TROJAN VBS RUNNER.C cazada por el sistema heuristico del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 29.31 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 a4b75c6a8c33e7cda7f3995e3dae179a SHA1 9d7584f39e9ce78c58b17a4b5240b231ef39a8f7 File size 9.3 KB ( 9517 bytes ) SHA256: 44a3a2e4f57638f0958ddebae6c85dab592cafa7ec24e370d90fce6e33878edd Nombre: MICROSOFT.VBS.Muestra EliStartPage v29.29 Detecciones: 19 / 50 Fecha de análisis: 2014-02-06 10:42:21 UTC ( […]
Leer el resto de esta entrada »