Entradas con la etiqueta ‘W32/Yakes.B!tr’

Nueva gama de malwares SEFBOV.E que pasamos a controlar

Cuando ya llevamos unas cuantas variantes de este malware, que no sabiamos de donde salían, hoy hemos visto, al monitorizar la ultima variante del SIREFEF, que la genera su descarga. A partir del ELISTARA 24.86 lo pasamos a controlar como PROXY SEFBOV.E El preanalisis de virustotal ofrece el siguiente informe: SHA256: abd31cc42108b57b10841eda9a8806b3c7146acd57f25f2080878f9576bff2dd SHA1: 8752960a761c1891d8e052970977a389c1e37ba6 MD5: […]

Leer el resto de esta entrada »

Dropper que se lanza tras descargar las variantes del downloader DX-DIAG que instala el anexado al mail de CORREOS

  Relacionado con   https://blog.satinfo.es/?p=19923  y con https://blog.satinfo.es/?p=19905 Además de descargar un Fake Alert polimórfico y sobreescribir con  un ALUREON en el MBR, e instalar el downloader DX-DIAG en el inicio, lanza este dropper del Spambot.POTAO todo lo cual queda controlado a partir del ELISTARA 23.93 El preanalisis del dropper del potao ofrece este informe:   […]

Leer el resto de esta entrada »

URGENTE : Nuevo mail masivo malicioso que se recibe aparentando venir de “CORREOS” y aun es muy poco detectado por los AV actuales

Se está recibiendo masivamente un falso mail de CORREOS referente a la recogida de un paquete postal: FALSO MAIL DE CORREOS: ______________________ ——- Forwarded message follows ——- From:        “Correos” <

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies