Publicado el 7 julio 2014 ¬ 10:02 amh.mscComentarios desactivados en VARIANTE DE VBS RUNNER.C QUE MODIFICA PENDRIVES ALTERANDO SU CONTENIDO
Otra variante de este malware, que se propaga afectando pendrives ocultando ficheros y/o carpetas y creando accesos directos con su nombre al malware, es detectado y restauradas dichas carpetas y ficheros por el ELISTARA El preanalisis de viristotal ofrece el siguiente informe: MD5 ec8fe46d7124225e32f6e6653aeb2143 SHA1 edc5ea66e16b4dacb2074f665d10025780492505 Tamaño del fichero 32.0 KB ( 32768 bytes ) […]
Leer el resto de esta entrada »
VirusAgent-AUN, BackDoor.Generic_c.LPY, ec8fe46d7124225e32f6e6653aeb2143, edc5ea66e16b4dacb2074f665d10025780492505, elistara, Microsoft.vbs, VBS.Downloader.Trojan, VBS/Agent.NDE, VBS/Autorun.BC.worm, VBS/Autorun.worm.aaqk, VBS/Jenxcus.K, Worm.Script.Generic
Publicado el 4 junio 2014 ¬ 9:49 amh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE VBSRUNNER-C CAZADO PRO EL SISTEMA HEURISTICO DEL ELISTARA
Otra variante de esta familia de malwares, que se propaga por pendrive, pasa a ser controlado especificamente a partir del ELISTARA 30.10 de hoy El preanalisis de VIRUSTOTAL ofrece este informe MD5 def3b4a1f0915947c80f630fab9ad8b0 SHA1 6ce761445934ce94a1a75f606bfc7c56c43bffaf Tamaño del fichero 413.3 KB ( 423231 bytes ) SHA256: b7c263e36ea305ed9a4bffc3d254496849149da93a310a239bd1a06b8e280c87 Nombre: MXDXQDUSYX.VBS.Muestra EliStartPage v30.09 Detecciones: 11 / 51 Fecha […]
Leer el resto de esta entrada »
Publicado el 14 febrero 2014 ¬ 9:41 amh.mscComentarios desactivados en NUEVA VARIANTE DE VBS RUNNER.C cazado por el sistema heuristico del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada espeicficamente a partir del ELISTARA 29.37 de hoy El preanalisis de virustotal ofrece este informe: MD5 21d30b08eaacd8d83667257ca7001ba3 SHA1 de7912d0a18b5c7adb1b3f96e5b3364648753f26 Tamaño del fichero 32.0 KB ( 32768 bytes ) SHA256: 02d827e2ebc37ffd4310d05a91897b3b4d34d374dcba52d920794042560e8e10 Nombre: MICROSOFT.VBS.Muestra EliStartPage v29.30 Detecciones: 26 / 49 Fecha de análisis: 2014-02-14 08:35:27 […]
Leer el resto de esta entrada »
Virus21d30b08eaacd8d83667257ca7001ba3, Agent-AUN, BackDoor.Generic_c.LPY, de7912d0a18b5c7adb1b3f96e5b3364648753f26, elistara, Microsoft.vbs, VBS.Downloader.Trojan, VBS/Agent.NDE, VBS/Autorun.BC.worm, VBS/Autorun.ML, VBS/Autorun.worm.aaqk, VBS/Jenxcus.K, Worm.Script.Generic
Publicado el 10 febrero 2014 ¬ 9:44 amh.mscComentarios desactivados en NUEVA VARIANTE DE VBSRUNNER.C cazado por el sistema heuristico del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlado a partir del ELISTARA 29.33 de hoy El preanalisis de virustotal ofrece este informe: MD5 4156815311458eb84915e1992f0a9c61 SHA1 b8d113e8e0492cea7a312990170dbda703654e8d SHA256 b733af304d8cde46ef0a954c38dc802b1c6100a34eb823831a13ee9419c7c60e ssdeep12288:ltTtutTtvtTtutTtstTtutTtJtTtutTt2:N Tamaño del fichero 518.1 KB ( 530502 bytes ) SHA256: b733af304d8cde46ef0a954c38dc802b1c6100a34eb823831a13ee9419c7c60e Nombre: CRYPTED.VBS.Muestra EliStartPage v29.32 Detecciones: 26 / 50 Fecha de análisis: 2014-02-10 […]
Leer el resto de esta entrada »
Virus4156815311458eb84915e1992f0a9c61, b8d113e8e0492cea7a312990170dbda703654e8d, BackDoor.Generic_c.UUK, CRYPTED.VBS, elistara, Malware-gen, VBS/Agent.NDH, VBS/Autorun.BC.worm, VBS/Autorun.worm.aapn, VBS/Jenxcus.K, VBS/Jenxcus.KX, Worm.VBS.Dinihou.h
Publicado el 29 noviembre 2013 ¬ 11:04 amh.mscComentarios desactivados en NUEVA VARIANTE DE VBS RUNNER.C QUE LLEGA SIN CODIFICAR (SOLO 10 KB)
De la ya tan conocida familia del VBS RUNNER.C, que afecta a pendrives ocultando carpetas y creando enlaces con el mismo nombre, llamando al malware, nos llega hoy este fuera de lo normal, pues cuando todos estan cifrados y con el codigo añadido y el descifrador son normalmente de varios cientos de KB, en este […]
Leer el resto de esta entrada »
Virus64d753400b89225b3edec1d7d03e486997db7ef0, BHABNXSGNE.VBS, cc54f82b37b938f4715fa565b627cbbe, Downloader-KS, elistara, Trojan.Script.Suspic.gen, VBS.Dunihi, VBS/Agent.BH.1, VBS/Agent.NDE, VBS/Autorun.worm.aafs, VBS/Downloader.Agent, VBS/Jenxcus.K
Publicado el 9 octubre 2013 ¬ 10:12 amh.mscComentarios desactivados en NUEVA VARIANTE DE VBS RUNNER.C cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 28.51 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: ebbc0706a7f3a37cd15897fdac5cdfdf547a43a0392e0d38b5a4db1aa9001fdf SHA1: 12613b18146b861ae6d7f41bc5a7a7f19b1cf09a MD5: 2dc3f51d0f2f0ce82f8555d51951e239 Tamaño: 175.1 KB ( 179260 bytes ) Nombre: PVBLMMAEWX.VBS.Muestra EliStartPage v28.49 Tipo: Text Detecciones: 26 / 48 Fecha de análisis: 2013-10-09 08:05:32 UTC […]
Leer el resto de esta entrada »
Virus12613b18146b861ae6d7f41bc5a7a7f19b1cf09a, 2dc3f51d0f2f0ce82f8555d51951e239, Downloader-IO, elistara, PVBLMMAEWX.VBS, VBS.Downloader.Trojan, VBS/Agent.NDH, VBS/Autorun.worm.aapd, VBS/Dunihi.B, VBS/Jenxcus.K, Worm.VBS.Dinihou.c