Publicado el 15 febrero 2013 ¬ 11:24 amh.mscComentarios desactivados en Nueva variante del RANSOM WINLOCK (VIRUS DE LA POLICIA), esta vez aparentando ser de la SGAE, cazado por la heuristica del ELISTARA
Nueva variante del RANSOM WINLOCK (VIRUS DE LA POLICIA), esta vez aparentando venir de la SGAE, cazado por la heuristica del ELISTARA Una nueva variante de esta familia de ransomwares que pide envio de 100 euros a traves de PAYSAFE pasa a ser controlada especificamente a partir del ELISTARA 27-09 de hoy El preanalisis de […]
Leer el resto de esta entrada »
Virus83bfa841b5d6634baf49c39d189a941d29d28b66, Artemis!B2A7FB708318, AutoIt/LockScreen.D, b2a7fb7083183c5997549273cbecb8b8, elistara, Heuristic.BehavesLike.Win32.Suspicious-BAY.G, RANSOM, TEST.EXE, Trj/Ransom.AB, Trojan-Ransom.Win32.Autoit.t, virus de la policia, Win32/Packed.Autoit.H, WINLOCK, WS.Reputation.1
Publicado el 15 febrero 2013 ¬ 7:04 amh.mscComentarios desactivados en ¿El fin del virus de la policía?
En estos días se anuncia un indiscutible éxito (otro) de la policía española. La Brigada de Investigación Tecnológica (BIT) de la Policía Nacional ha detenido a 11 individuos en relación al “virus de la policía”. Pero desde luego no es el fin de este tipo de malware y, como de costumbre, los medios generalistas se […]
Leer el resto de esta entrada »
Publicado el 14 febrero 2013 ¬ 12:27 pmh.mscComentarios desactivados en Mas información sobre el virus de la policia, ransomware que recauda mas de 1 millon de euros al año
Cerca de 40.000 personas fueron víctimas de la red cibercriminal que cobraba multas falsas
Leer el resto de esta entrada »
Publicado el 12 noviembre 2012 ¬ 15:54 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE REVETON (virus de la policia) cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada a partir de la version 26.52 del ELISTARA de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 7013a83f5890f6ffa88f21e6a2cf63787e1ba546f24e60f7a459e971b30d774c SHA1: 0bd130b50f0b895ddcd4c3a4e94a80213e6ac584 MD5: 2fe891deb472180603aa3c3dfeccf7a0 Tamaño: 226.0 KB ( 231424 bytes ) Nombre: WGSDGSDGDSGSD.EXE.Muestra EliStartPage v26.51 Tipo: Win32 DLL Detecciones: 22 / 43 Fecha de análisis: […]
Leer el resto de esta entrada »
Virus0bd130b50f0b895ddcd4c3a4e94a80213e6ac584, 2fe891deb472180603aa3c3dfeccf7a0, Artemis!2FE891DEB472, elistara, Trj/CI.A, Trojan-Ransom.Win32.Foreign.thm, virus de la policia, WGSDGSDGDSGSD.EXE, Win32/Reveton.F, Win32/Reveton.H, WS.Reputation.1
Publicado el 12 noviembre 2012 ¬ 15:06 pmh.mscComentarios desactivados en Nueva variante de MALWARE REVETON (Virus de la policia) cazada por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la version 26.52 del ELISTARA de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 7a712ac363bc85eba5489c6293fc9e66056e1c531e029b117d2407f041d19986 SHA1: 49be5cdb53b765dd339ac882153d14ce5cadd4b9 MD5: 746d7f49ceadf9315b31957f5da32fb1 Tamaño: 102.0 KB ( 104448 bytes ) Nombre: WPBT0.DLL.Muestra EliStartPage v26.51 Tipo: Win32 DLL Detecciones: 23 / 43 Fecha de […]
Leer el resto de esta entrada »
Publicado el 17 septiembre 2012 ¬ 9:48 amh.mscComentarios desactivados en Blackhole kit 2.0. Facilidades en la infección y dificultades para el analista
Blackhole es el kit del momento. Lo usan los profesionales para infectar de forma cómoda a los navegantes. La herramienta se encarga de elegir el exploit adecuado según navegador, plugins instalados, sistema operativo… Y por supuesto, ese exploit hará lo que el atacante haya elegido (normalmente robar los ahorros del banco de la víctima). Se […]
Leer el resto de esta entrada »
Publicado el 25 abril 2012 ¬ 13:38 pmh.mscComentarios desactivados en POSIBLE SOLUCION AL VIRUS DE LA POLICIA, INCLUIDA LA VARIANTE QUE IMPIDE ARRANCAR EN MODO SEGURO – WINSH320
Buscando soluciones al Virus de la Policia que impide arrancar en MODO SEGURO, como que hemos visto que descarga la dichosa imagen de la carpeta de sistema, borrando dicho fichero WINSH320 ubicado en C:\WINDOWS\SYSTEM32\ y rearrancando sin conexion a internet, no aparecerá la imagen y podremos lanzar el ELISTARA, y el SPROCES si con […]
Leer el resto de esta entrada »
Publicado el 14 marzo 2012 ¬ 12:05 pmh.mscComentarios desactivados en Novedades del virus que presenta falsa pantalla de la policia pidiendo 100 euros por visitas a paginas pederastas
De nuevo con el “virus de la policia” controlado como WINLOCK , y del que continuamente aparecen nuevas variantes. Ya indicamos ayer que intrusiona por una vulnerabilidad de Java, por lo que es imprescindible instalar la última version de Java para evitar su entrada (desde www.java.com) Y si bien con el ELISTARA, arrancando en […]
Leer el resto de esta entrada »
Publicado el 24 febrero 2012 ¬ 12:09 pmh.mscComentarios desactivados en Nuevas variantes del ransomware WINLOCK, o “virus de la policia”, que ha cambiado de nombre de fichero, habiendo recibido ya 2 variantes distintas del mismo
El ransomware que presenta pantallazo de bloqueo por presunta detección de la IP en webs de pedofilia y exigencia del pago de 100 euros para la solucion al respècto, ademas de llegar en fichero ADOBEFLASH.EXE al pedir un codec para ver un video, ahora llega en el fichero MEDIAPLAYER.EXE que ingresa de la misma forma. […]
Leer el resto de esta entrada »
Virus227b1cb92e2b0c08a80af6a588138a38, 2f1e1ddee33d21f34876e5b6b4b88c9ac8cb8e25, 8f4c249218c9a71a7d4c64f24fa73cd79fe935bb, 9f9b3a91bc2660f0d247996e8fff01c5, elistara, file-3587117_exe, MEDIAPLAYER.EXE, ransomware, Trojan-Dropper.Win32.Injector.cvtu, virus de la policia, Win32/Kryptik.ABHZ, WINLOCK