Publicado el 13 noviembre 2013 ¬ 18:18 pmh.mscComentarios desactivados en NUEVA VARIANTE DE NAVIPROMO cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada a partir del ELISTARA 28-76 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 f2870affdb4a6ac59c3ace6d7e610f85 SHA1 1527e10e729e15e0e680048cf62aa6bde6caac1c File size 2.3 MB ( 2421248 bytes ) SHA256: 34610b6356b827d98b17bf0eabf81f9f5a5e23346783920f83262b542cc69ef1 Nombre: f2870affdb4a6ac59c3ace6d7e610f85 Detecciones: 14 / 46 Fecha de análisis: 2013-08-30 02:12:01 UTC ( hace 2 meses, […]
Leer el resto de esta entrada »
Publicado el 28 octubre 2013 ¬ 14:46 pmh.mscComentarios desactivados en NUEVA VARIANTE DE NAVIPROMO (ALIAS SKINTRIM) cazada por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada apartir del ELISTARA 28.65 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 9cc48b5c4cf4111ee0f65a6bf0eaba5048c8260f73aba87f2dc82e4134cc21c9 SHA1: 15e5f4a52eacf07752210953fbdeafed7c9244c6 MD5: 7cb240b9096216b010a815204e351d4f Tamaño: 2.3 MB ( 2436096 bytes ) Nombre: LOLLIPOP_10280743.EXE.Muestra EliStartPage v28.64 Tipo: Win32 EXE Etiquetas: peexe Detecciones: 10 / 47 Fecha de análisis: 2013-10-28 […]
Leer el resto de esta entrada »
Publicado el 6 septiembre 2013 ¬ 14:56 pmh.mscComentarios desactivados en NUEVA VARIANTE DE NAVIPROMO AUN POCO DETECTADA POR LOS ACTUALES AV (SOLO 4 de 46)
Otra muestra recibida para analizar pasa a ser controlada a partir del ELISTARA 28.30 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 5e73ece3dc95088caad7500b3ef96d4b17ebcf12f664dcf806454d8380052f04 SHA1: be90ddc6c48f81dfefea095f7a24dfcf1d73b6a1 MD5: 393e7867f0a5a410997861fdd3c29713 Tamaño: 1.7 MB ( 1806336 bytes ) Nombre: Lollipop.exe Tipo: Win32 EXE Detecciones: 4 / 46 Fecha de análisis: 2013-09-06 12:50:57 UTC ( hace 1 minuto […]
Leer el resto de esta entrada »
Publicado el 28 agosto 2013 ¬ 13:10 pmh.mscComentarios desactivados en NUEVAS VARIANTES DE NAVIPROMO CAZADAS POR LA HEURISTICA DEL ELISTARA
Son varias las muestras recibidas que corresponden a variantes de este malware, de entre las que ofrecemos esta informacion del virustotal de algunas: SHA256: a5eed9e67cda8b49599594e4fe728d7f09af9d02e36f3321e5ca070eaf8a3c26 SHA1: e3de251a631c3ad41f60296a246ae89a66986c90 MD5: 696d507c06eedb604c43bfab5f368826 Tamaño: 1.6 MB ( 1696256 bytes ) Nombre: LOLLIPOP_08111735.EXE.Muestra EliStartPage v28.20 Tipo: Win32 EXE Detecciones: 5 / 46 Fecha de análisis: 2013-08-28 10:59:49 UTC ( hace […]
Leer el resto de esta entrada »
Virus1f1c13844369cc6fc7dc981253cc6a4b, 27e592bc91707d0cf5a38222480a0935e88eb75f, 3cb802791a2aa5ebd52501a4f7cb8281a4149351, 560df64e7d23ceff7c57f4bb7bb203d5, 696d507c06eedb604c43bfab5f368826, Adware-ASJ, Adware-ATH, Artemis!560DF64E7D23, e3de251a631c3ad41f60296a246ae89a66986c90, elistara, LOLLIPOP_06171102.EXE, LOLLIPOP_08111735.EXE, LOLLIPOP.EXE, TR/Symmi.24439.25, Trj/CI.A, Virus.Win32.Cryptor, W32/Skintrim.C!tr, Win32/Cryptor, Win32/Lollipop, Win32/Skintrim.KK, WS.Reputation.1