Publicado el 10 junio 2015 ¬ 11:33 amh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE VHS RUNNER .C QUE PASAMOS A CONTROLAR CON ELISTARA
A partir del ELISTARA 32.47 de hoy, pasaremos a controlar esta nueva variante de malware VBS RUNNER C El preanalisis de virustotal ofrece el siguiente informe: MD5 c55ff70a189a2bebe17795bd691a89c4 SHA1 ab853384c41019511eb57cfbaf2bdaf00dc9ba0e File size 9.3 KB ( 9556 bytes ) SHA256: e1f36b9cab92d3c6790cf13c2e46e019552d679a9a003921625c69d915380f34 File name: ALG.VBS.Muestra EliStartPage v32.46 Detection ratio: 21 / 57 Analysis date: 2015-06-10 09:22:06 UTC […]
Leer el resto de esta entrada »
Publicado el 25 febrero 2015 ¬ 9:58 amh.mscComentarios desactivados en NUEVA VARIANTE DE VBSRUNNER C CAZADO POR LA HEURISTICA DEL ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 31.74 de hoy Afecta a los pendrives ocultando carpetas y ficheros, colocando en su lugar links lanzando el gusano. Cuando el ELISTARA lo detecta, corrige dichos enlaces y restablece atributos a los ficheros y carpetas ocultados. El preanalisis de virustotal […]
Leer el resto de esta entrada »
Publicado el 6 febrero 2014 ¬ 11:47 amh.mscComentarios desactivados en NUEVA VARIANTE DE TROJAN VBS RUNNER.C cazada por el sistema heuristico del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 29.31 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 a4b75c6a8c33e7cda7f3995e3dae179a SHA1 9d7584f39e9ce78c58b17a4b5240b231ef39a8f7 File size 9.3 KB ( 9517 bytes ) SHA256: 44a3a2e4f57638f0958ddebae6c85dab592cafa7ec24e370d90fce6e33878edd Nombre: MICROSOFT.VBS.Muestra EliStartPage v29.29 Detecciones: 19 / 50 Fecha de análisis: 2014-02-06 10:42:21 UTC ( […]
Leer el resto de esta entrada »
Publicado el 29 noviembre 2013 ¬ 11:04 amh.mscComentarios desactivados en NUEVA VARIANTE DE VBS RUNNER.C QUE LLEGA SIN CODIFICAR (SOLO 10 KB)
De la ya tan conocida familia del VBS RUNNER.C, que afecta a pendrives ocultando carpetas y creando enlaces con el mismo nombre, llamando al malware, nos llega hoy este fuera de lo normal, pues cuando todos estan cifrados y con el codigo añadido y el descifrador son normalmente de varios cientos de KB, en este […]
Leer el resto de esta entrada »
Virus64d753400b89225b3edec1d7d03e486997db7ef0, BHABNXSGNE.VBS, cc54f82b37b938f4715fa565b627cbbe, Downloader-KS, elistara, Trojan.Script.Suspic.gen, VBS.Dunihi, VBS/Agent.BH.1, VBS/Agent.NDE, VBS/Autorun.worm.aafs, VBS/Downloader.Agent, VBS/Jenxcus.K