Publicado el 12 julio 2013 ¬ 13:52 pmh.AdministradorComentarios desactivados en Nueva variante de PWS-OnLineGames cazada por la heuristica del EliStarA
Una nueva variate de PWS.OnLineGames es detectada heuristicamente por EliStarA y que pasará a ser controlada por la nueva versión que publicaremos hoy. SHA256: 75d9a2ddeadb5e125e570c3974fee88f6bc57f5f1b53d022ac95813bd7d213f2 SHA1: 66f11b368e8df6f9227cd5476825509307d37e64 MD5: 58a26ef2c22c30b9a10381b6f4ed4571 File size: 149.5 KB ( 153088 bytes ) File name: 9keibj.exq File type: Win32 EXE Tags: peexe aspack Detection ratio: 38 / 45 Analysis date: 2013-03-21 09:00:55 UTC […]
Leer el resto de esta entrada »
Virus58a26ef2c22c30b9a10381b6f4ed4571, 66f11b368e8df6f9227cd5476825509307d37e64, 9keibj.exq, elistara, Generic.dx!unu, OnLineGames-FVA, Packed.Win32.Klone.bq, Spyware.OnlineGames, TR/Drop.Agent.ppl, Trojan.Gen, W32/Lineage.KDB, Win32/NSAnti.J, Win32/PSW.OnLineGames.PPL, Win32/Taterf.gen!E
Publicado el 24 julio 2012 ¬ 11:47 amh.mscComentarios desactivados en VARIANTES DE ANTIGUO ONLINE GAMES QUE AUN PERSISTEN, cazadas por la heuristica del ELISTARA
Un viejo conocido, el ONLINE GAMES, del que todavía quedan ordenadores con variantes del mismo, ha sido cazado y pedido 5 muestras del mismo, similares al del analisis que se ofrece a continuacion: El preanalisis del VIRUSTOTAL sobre una de dichas variantes ofrece el siguiente informe: SHA256: 724d7c241678686a4732f44cd89ed80d13e116af4d734869329205bed032f231 SHA1: 9d1d0e11e4269276967cb79a27c5abfdcdbf3359 MD5: b8318b853f583df1b0f63ed6abbe071c Tamaño: 172.0 […]
Leer el resto de esta entrada »
Publicado el 9 febrero 2011 ¬ 10:41 amh.mscComentarios desactivados en Muestra de online game en un pendrive (EXE y AUTORUN.INF)
Como es sabido, el ONLINE GAMES se propaga por pendrive, insertando en él un fichero infectado al que llama a través del AUTORUN.INF Aqui hay una muestra de una de sus variantes, el EXE y el AUTORUN.INF que lo llama: File name: r3q63rok.exe Submission date: 2011-02-09 09:29:33 (UTC) Current status: queued queued analysing finished Result: […]
Leer el resto de esta entrada »
Virus84885cac22fc2f31c04c0055baa2a5e7, bbe7171ea597c663bceddc97d57e97d9a4f75fec, dbe28acb6a14e09552b7787974fd8c5f1e29ea2, elipen, elistara, f60a824e07ff393a7f3ee271c1abea89, Generic PWS.o, Generic!atr.b, INF/Autorun.gen!A, Packed.Win32.Klone.bq, PUA.Packed.ASPack, r3q63rok.exe, W32.Gammima.AG, W32/Lineage.KDB, Win32/PSW.OnLineGames.OUM, Win32/Taterf.B