Publicado el 17 agosto 2016 ¬ 9:47 amh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE VBS/Jenxcus CAZADO POR LA HEURISTICA DEL ELISTARA
Otra muestra pedida por el ELISTARA nos ha sido enviada por un usuario y pasaremos a controlarla a partir del ELISTARA 35.09 de final de mes Mientras ya está aparcada en la carpeta C:\muestras y eliminada del lugar donde estaba con lo que ya no se ejecutará a partir de los siguientes reinicios. El preanalisis […]
Leer el resto de esta entrada »
Publicado el 5 octubre 2015 ¬ 9:44 amh.mscComentarios desactivados en NUEVA VARIANTE DE VBS/Jenxcus ALIAS dINIHOUS cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA PASA A SER CONTROLADO ESPECIFICAMENTE A PARTIR DEL ELISTARA 33-07 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: bc42fc38d0065c59538c9934a7dd673e22707a7efd6723230e77876109d003d9 File name: VANDETTA SEXO SEXO SEXXO SEXO SEXO MP333.VBS.Muestra EliStartPage… Detection ratio: 11 / 56 Analysis date: 2015-10-05 07:18:26 UTC ( 18 minutes ago ) 0 1 […]
Leer el resto de esta entrada »
Publicado el 8 septiembre 2015 ¬ 11:33 amh.mscComentarios desactivados en NUEVA VARIANTE DE VBS RUNNER C QUE PASAMOS A CONTROLAR CON EL ELISTARA
Otra muestra recibida para analizar, pasa a ser controla especificamente a partir del ELISTARA 32.89 El preanalisis de virustotal ofrece el siguiente informe: MD5 b7272ca873cef46713fefd7b1ef3b53d SHA1 66450591ceefdacc2991a18ac4e2f9c7e7b26c18 SHA256 7634a6eb3227684ea081920e23e7a92e2ae148efda93fb3479f3f40aabacd42f ssdeep384:zEmrWx0Z6EYEtDP9EjEgAONwr5CJxE/EYeEYzf1xXo:r File size 69.0 KB ( 70619 bytes ) SHA256: 7634a6eb3227684ea081920e23e7a92e2ae148efda93fb3479f3f40aabacd42f File name: ukjaslmqwplaskmzmcnvbv8514317188322067651.vbs Detection ratio: 25 / 57 Analysis date: 2015-09-07 19:11:21 UTC ( 14 […]
Leer el resto de esta entrada »
Publicado el 10 junio 2015 ¬ 11:33 amh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE VHS RUNNER .C QUE PASAMOS A CONTROLAR CON ELISTARA
A partir del ELISTARA 32.47 de hoy, pasaremos a controlar esta nueva variante de malware VBS RUNNER C El preanalisis de virustotal ofrece el siguiente informe: MD5 c55ff70a189a2bebe17795bd691a89c4 SHA1 ab853384c41019511eb57cfbaf2bdaf00dc9ba0e File size 9.3 KB ( 9556 bytes ) SHA256: e1f36b9cab92d3c6790cf13c2e46e019552d679a9a003921625c69d915380f34 File name: ALG.VBS.Muestra EliStartPage v32.46 Detection ratio: 21 / 57 Analysis date: 2015-06-10 09:22:06 UTC […]
Leer el resto de esta entrada »
Publicado el 20 marzo 2015 ¬ 12:52 pmh.mscComentarios desactivados en NUEVA VARIANTE DE VBS RUNNER.C PASA A SER CONTROLADA POR EL ELISTARA
Otra variante de este virus, muy popular por afectar a pendrives ocultando sus ficheros y carpetas y colocando links con su nombre apuntando al malware, pasa a ser controlado especificamente a partir del ELISTARA 31.91 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 5ce310a3bec9f9a54669735ab30d6b3a SHA1 7d7ed61912699b9227051b53fe80be792b643a40 Tamaño del fichero 29.2 KB ( […]
Leer el resto de esta entrada »
Publicado el 25 febrero 2015 ¬ 9:58 amh.mscComentarios desactivados en NUEVA VARIANTE DE VBSRUNNER C CAZADO POR LA HEURISTICA DEL ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 31.74 de hoy Afecta a los pendrives ocultando carpetas y ficheros, colocando en su lugar links lanzando el gusano. Cuando el ELISTARA lo detecta, corrige dichos enlaces y restablece atributos a los ficheros y carpetas ocultados. El preanalisis de virustotal […]
Leer el resto de esta entrada »
Publicado el 2 febrero 2015 ¬ 12:29 pmh.mscComentarios desactivados en NUEVA VARIANTE DE VIRUS DE PENDRIVE QUE SE PROPAGA EN FICHEROS VBE (VBS COMPILADOS)
Una variante de los conocidos virus de pendrive, que ocultan ficheros y carpetas de los pendrives, poniendo en su lugar un enlace al malware, en este caso VBE, pasa a ser controlado a partir del ELISTARA 31.56 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 2ec0d21e26c19971f255e45c84c5bef8 SHA1 04e1f97b84f39c1512afcb541bb3c6f47cad0456 Tamaño del fichero 153.9 […]
Leer el resto de esta entrada »
Virus04e1f97b84f39c1512afcb541bb3c6f47cad0456, 2ec0d21e26c19971f255e45c84c5bef8, Agent-BGO, elistara, notepad.vbe, VBS.Dunihi, VBS/Agent, VBS/Agent.BHCW, VBS/Agent.NHB, VBS/Autorun.worm.aafs, VBS/Jenxcus, Worm.VBS.Dinihou.dk
Publicado el 24 noviembre 2014 ¬ 12:42 pmh.mscComentarios desactivados en NUEVA VARIANTE DE VBS RUNNER.C
A partir del ELISTARA 31.08 de hoy, pasamos a controlar esta nueva variante de esta familia de malwares de VBS El preanalisis de virustotal ofrece este informe: MD5 a46af4de63a014a8e53bf7998ef591ab SHA1 7f096eaee173ea7f4b33c012e2fdcacb2153a63c Tamaño del fichero 166.4 KB ( 170430 bytes ) SHA256: aa989da184ac49418800e98e385778e012f583a45a08400d364799906372a15c Nombre: IntroOfuscado.vbs Detecciones: 23 / 55 Fecha de análisis: 2014-10-01 03:34:25 UTC ( […]
Leer el resto de esta entrada »
Virus7f096eaee173ea7f4b33c012e2fdcacb2153a63c, a46af4de63a014a8e53bf7998ef591ab, BackDoor.Generic_c.WCY, Dropper-EO, elistara, IntroOfuscado.vbs, VBS.Downloader.Trojan, VBS/Agent.NDH, VBS/Agent.OGY, VBS/Jenxcus, VBS/Siggen.duj, Worm.Script.Generic
Publicado el 20 noviembre 2014 ¬ 11:33 amh.mscComentarios desactivados en NUEVA VARIANTE DE VBSRUNNER.C cazado por el sistema heuristico del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada a partir del ELISTARA 31.06 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 e82b66a79227e8d5fcc902c18a1bc48c SHA1 41144632cdc02a03f58907883b0cb8518bdfbe2f Tamaño del fichero 29.1 KB ( 29806 bytes ) SHA256: ead0184620ada76f0309964a1168ad162ef972f4720bc88ee1e65bd751910286 Nombre: DUB-MICROSOFT.VBS.Muestra EliStartPage v30.90 Detecciones: 18 / 53 Fecha de análisis: 2014-11-20 10:26:08 UTC ( […]
Leer el resto de esta entrada »
Publicado el 23 octubre 2014 ¬ 10:46 amh.mscComentarios desactivados en NUEVA VARIANTE DE VBS RUNNER C , cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 30.86 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 de77da631a3b70a6f67c3acea155fed4 SHA1 abdb4c96c77c4b94782801dc74474d8171bf0216 Tamaño del fichero 38.7 KB ( 39584 bytes ) SHA256: f8c7244ce2e196eb1626a1857961013514651f8b7af085cec47aae6417cadb36 Nombre: JKVJMSXEQZ.VBS.Muestra EliStartPage v30.85 Detecciones: 9 / 54 Fecha de análisis: 2014-10-23 08:38:50 UTC […]
Leer el resto de esta entrada »
Publicado el 11 julio 2014 ¬ 9:11 amh.mscComentarios desactivados en NUEVA VARIANTE DE VBSRUNNER.C cazado por el sistema heuristico del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada a partir del ELISTARA 30.34 de hoy. El preanalisis de virustotal ofrece el siguiente informe: MD5 693941eb33819e0f14218fbf7dcc9ba5 SHA1 2253fbecbb9017d70423795060f63dbc558f78d4 SHA256 8d40c6cd12cf46438ccbd42b885eaa854875bf70c1f13e25499ea7c18a2ee0a8 ssdeep24576:bA5uJSk43ruP+iO3+gpZIn95fHxpaIwUnYgfzJ7urumcSTExD0M1j6M:lcSiDI9oIwyNm3oVBF Tamaño del fichero 1.2 MB ( 1238969 bytes ) SHA256: 8d40c6cd12cf46438ccbd42b885eaa854875bf70c1f13e25499ea7c18a2ee0a8 Nombre: 77953_CRYPTED.VBS.Muestra EliStartPage v30.33 Detecciones: 16 / 53 Fecha de análisis: 2014-07-11 […]
Leer el resto de esta entrada »
Publicado el 10 julio 2014 ¬ 11:19 amh.mscComentarios desactivados en NUEVA VARIANTE DE VBSRUNNER.C CAZADA POR EL SISTEMA HEURISTICO DEL ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de las 15 h CEST de hoy El preanalisis de virustotal ofrece este informe: MD5 a897ee68276036886be6ceb2373a92ab SHA1 461e3a25d338614569622d7c1197f5c15aec4690 Tamaño del fichero 29.3 KB ( 29983 bytes ) SHA256: abd86ea4f7509b80a884891ad718fe2abf44052dc136645ba97a73911bda46f5 Nombre: FDSS.VBS.Muestra EliStartPage v30.32 Detecciones: 5 / 54 Fecha de análisis: 2014-07-10 07:45:13 […]
Leer el resto de esta entrada »