Publicado el 4 abril 2013 ¬ 12:32 pmh.mscComentarios desactivados en NUEVAS VARIANTES DE SPYZBOT , DESCARGADOS POR DOWNLOADER TEPFER Y SOUNDER RESPECTIVAMENTE, este último solo controlado actualmente por 2 AV de 45
De las continuas actualizaciones de estos downloaders, nos llegan estas dos nuevas variantes que pasamos a controlar especificamente a partir del ELISTARA 27.40 de hoy: lOs preanalisis de virustotal ofrecen estos informes: SHA256: 5a4d95c1d5022aebdc5fcc2137f99d511c0e76c81fe295ff81b064ea75c49962 SHA1: 6ee26331cb407aa2a3502799aedb1d389667b763 MD5: bebccbe2a8ba2066ab076abb51eee5ec Tamaño: 355.5 KB ( 364032 bytes ) Nombre: racoo.exe Tipo: Win32 EXE Etiquetas: peexe Detecciones: 12 […]
Leer el resto de esta entrada »
Virus4c41d542d38872d88a0d8cb3ee540105eb62230f, 6ee26331cb407aa2a3502799aedb1d389667b763, Backdoor.Trojan, bebccbe2a8ba2066ab076abb51eee5ec, ed47fd90e007f37a6c7b7a56a544ee7a, elistara, PAALY.EXE, PWS-Zbot-FATG!BEBCCBE2A8BA, racoo.exe, Trojan-Spy.Win32.Zbot.kcvs, Trojan.FakeMS, Variant.Zusy.42478, W32/Zbot.APRF!tr, Win32/Spy.Zbot.AAQ, Win32/Zbot.gen!AM
Publicado el 3 abril 2013 ¬ 18:37 pmh.mscComentarios desactivados en Nueva variante de SPY ZBOT Y descargado por el downloader TEPFER
Otro troyano descargado por el TEPFER pasa a ser controlado especificamete a partir del ELISTARA 27.39 de hoy El preanalisis de viristotal ofrece el siguiente informe: SHA256: 3117cef6dc8db94d689d2eb3a4a71acc48cf31484e2ed5f7104536b8e072d3e4 SHA1: c212e115e381fb4415607f5b3c8da975724e4029 MD5: 5cf83707ae20cdc6da2affb51d362e21 Tamaño: 350.5 KB ( 358912 bytes ) Nombre: 1686745.exe Tipo: Win32 EXE Etiquetas: peexe Detecciones: 11 / 46 Fecha de análisis: 2013-04-03 12:30:06 […]
Leer el resto de esta entrada »