Publicado el 17 enero 2013 ¬ 16:22 pmh.mscComentarios desactivados en VARIANTE DE YAHLOVER QUE SE TRANSMITE POR USB
A partir de ELISTARA 26.89 pasamos a controlar esta nueva variante de malware que se prooaga por USB – Por ello recomendamos se vacunen ordenadores y pendrives con el ELIPEN.EXE, que lo impide. El preanalisis de virustotal ofrece este informe: SHA256: 7e14407c603fe035519858d2c1c35a631c5d6205fb2821e8bc736652ec66d836 SHA1: 32f2fe59e825feabbf7f781d8a5d829734dcfe79 MD5: 5dea984fc0ad8248191cf788c8a87a28 Tamaño: 439.0 KB ( 449536 bytes ) Nombre: autorun.exe […]
Leer el resto de esta entrada »
Publicado el 2 noviembre 2010 ¬ 12:37 pmh.mscComentarios desactivados en Nueva variante de Keylogger que se oculta en un WINLOGON.EXE detectado heuristicamente por el ELISTARA
Una nueva variante de Keylogger que llega bajo el nombre de WINLOGON.EXE con icono de carpeta, oculta ficheros, y pone en el egistro de sistema, la clasificacion de CARPETA en los archivos EXEFILE, como valor predeterminado, en lugar del de APLICACION File name: WINLOGON.EXE.Muestra EliStartPage v21.90 Submission date: 2010-10-29 10:09:29 (UTC) Current status: finished Result: […]
Leer el resto de esta entrada »
Keylogger, Virus05fb5cc6eb6d58dd575d525c3d0b937a1a1b4e19, 19605d409d6e2fcba4d70d3ec7ea2226, elistara, Generic Keylogger.g, PAK_Generic.001, Trj/Keylogger.BQ, Trojan.Win32.VB.avk, W32/Obfuscated.H3!genr, Win32/Spy.KeyLogger.NCJ, WINLOGON.EXE