Publicado el 17 septiembre 2013 ¬ 13:04 pmh.mscComentarios desactivados en NUEVA VARIANTE DE TROJAN VBS RUNNER.C
Otra muestra recibida para analizar, pasa a ser controlada especificamente a partir de la version 28.36 del ELISTARA de hoy El preanalisis de virustotal ofrece este informe: SHA256: 9aba49c1a680630611b6c6f49d74f70b2e911957aced9e7670f715b40a61a5d9 SHA1: 342bfde3488234fd0d00ceffae13cfcb07243e53 MD5: 00d8eb0713772f615310c57c31ad09c5 Tamaño: 71.7 KB ( 73408 bytes ) Nombre: mhhktqecdz.vbs Tipo: Text Etiquetas: text Detecciones: 21 / 48 Fecha de análisis: 2013-09-16 14:06:01 […]
Leer el resto de esta entrada »
Publicado el 28 agosto 2013 ¬ 11:42 amh.mscComentarios desactivados en NUEVAS VARIANTES DE MALWARE VBS RUNNER.C aun muy poco detectadas por los actuales AV (2 y 3 de 46)
A partir del ELISTARA 28.23 de hoy pasamos a controlar dos nuevas variantes de esta familia Ambos ocultan los ficheros de los pendrives creando link con sus nombres lanzando el malware. Los preanalisis de virustotal ofrecen estos informes: SHA256: b3c259f9fdb92a19d0c737ef9b0edbe1ad39d1442a873dabd2641323c015d525 SHA1: ad73e8b71b08c78893c901c76d5c143e683f8073 MD5: 203c83359dd7cf688b142bb0fedeca4d Tamaño: 85.6 KB ( 87651 bytes ) Nombre: lixtszzkss.vbs Tipo: […]
Leer el resto de esta entrada »
Publicado el 27 agosto 2013 ¬ 13:17 pmh.mscComentarios desactivados en NUEVA VARIANTE DE VBS.RUNNER.C, muy poco detectado por los AC actuales AV (solo 3 de 45)
Un nuevo malware que se propaga a traves de pendrives pero no crea AUTORUN.INF (crea link malicioso), pasa a ser controlado a partir del ELISTARA 28.22 DE HOY El preanalisis de virustotal ofrece este informe: SHA256: b3c259f9fdb92a19d0c737ef9b0edbe1ad39d1442a873dabd2641323c015d525 SHA1: ad73e8b71b08c78893c901c76d5c143e683f8073 MD5: 203c83359dd7cf688b142bb0fedeca4d Tamaño: 85.6 KB ( 87651 bytes ) Nombre: lixtszzkss.vbs Tipo: Text Etiquetas: text […]
Leer el resto de esta entrada »