Entradas con la etiqueta ‘W32/Rimecud.gen.br’

Nueva variante de PALEVO pasado a controlar con el proximo ELIPALEVO

Recibida nueva muestra que pasamos a controlar a partir del ELIPANEVO  2.97 de hoy El preanalisis de virustotal ofrece el siguiente informe:   SHA256: eeefbb3d774eb0d07744db87075f68b0d7222e17c7dabe1e2e405e71e3fb6121 SHA1: aaef0a95bc39f9eb2405e7b28bfdae0da856a187 MD5: 949a86f0292d4b3e7cf3f90bd671a479 Tamaño: 85.5 KB ( 87552 bytes ) Nombre: diskdvd.exe Tipo: Win32 EXE Etiquetas: peexe Detecciones: 34 / 46 Fecha de análisis: 2013-01-30 08:06:28 UTC ( hace […]

Leer el resto de esta entrada »

OTRA VARIANTE DE PALEVO, que usa un fichero del mismo nombre que otras variantes (CBZVL.EXE) pero con diferente hash (NO CONFUNDIRSE)

Hoy mismo hemos recibido otras muestras de Palevo, y una de ellas coincidiendo con el nombre del fichero usado con la muestra de ahora, CBZVL.EXE , pero con diferente contenido, por lo que el hash es distinto, como puede verse en el valor del MD5 al final del preanalisis del Virus Total: File name: CBZVL.EXE.Muestra […]

Leer el resto de esta entrada »

Variante de PALEVO, ya bastante controlada por los AV, recibida para analizar

  Otra muestra de la familia Palevo que será controlada a partir del ELIPALEVO 2.59 El preanalisis con VirusTotal ofrece el siguiente informe:   File name: CBZVL.EXE (Taskman).vir Submission date: 2011-07-29 07:13:56 (UTC) Current status: finished Result: 36 /43 (83.7%) VT Community malware Safety score: 0.0% Compact Print results Antivirus  Version  Last Update  Result AhnLab-V3 […]

Leer el resto de esta entrada »

Nueva variante de PALEVO aun poco controlado (solo 15 de 43 AV)

Una nueva variante de PALEVO ha sido cazado por la heuristica del ELISTARA/ELIPALEVO y pedido muestra para analizar. El preanalisis con VirusTotal ofrece el siguiente informe: File name: AEGVVP.EXE.Muestra EliPalevo v2.58 Submission date: 2011-07-29 06:57:49 (UTC) Current status: finished Result: 15 /43 (34.9%) VT Community malware Safety score: 0.0% Compact Print results Antivirus  Version  Last […]

Leer el resto de esta entrada »

Nueva variante de la familia PALEVO muy poco controlada actualmente (solo 7 de 43 AV)

Otra variante de la familia PALEVO, que debe ser muy nueva puesto que muy pocos AV la controlan actualmente A partir del ELISTARA 2.57 pasamos a controlarlo El preanalisis del VIrusTotal ofrece este informe: File name: AEGVVP.EXE (Taskman).vir Submission date: 2011-07-08 07:05:04 (UTC) Current status: finished Result: 7 /43 (16.3%) VT Community malware Safety score: […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies