Publicado el 26 septiembre 2014 ¬ 16:24 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE WAJAM (PUP), aun muy poco detectado por los actuales AV (solo 1 de 55) que pasamos a controlar con el ELISTARA
Otra variante de esta conocida familia de PUPs, que pasamos a controlar a partir del ELISTARA 30.67 de hoy El preanalisis de virustotal ofrece este informe: MD5 ffbb97b42f4196263928bc22afea628c SHA1 2b04cb0cc205cb6853bcc34a1a8c53abf73853f2 Tamaño del fichero 82.5 KB ( 84480 bytes ) SHA256: d56bad8d7cc4d92df0c0ea4a9f724c99cec91601f3bde22f0a33965ef0bf7573 Nombre: WajamInternetEnhancer.exe Detecciones: 1 / 55 Fecha de análisis: 2014-09-26 11:57:50 UTC ( hace […]
Leer el resto de esta entrada »
Publicado el 1 septiembre 2014 ¬ 12:24 pmh.mscComentarios desactivados en NUEVAS VARIANTES DE MALWARE WAJAM
Nos han llegado varias muestras de este malware, cazadas por la heuristica del ELISTARA, las cuales pasamos a controlar a partir del ELISTARA 30.50 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 8471895f76b90c530a021f2d4466459e SHA1 f84192ab5ec3c261ceba9fa865f61e2cae2b1997 Tamaño del fichero 82.5 KB ( 84480 bytes ) SHA256: 46d99615d14f7cd5bf4e6cf6c2edc6fb79706b9e80892676f25747e3043b2acc Nombre: WAJAMINTERNETENHANCER.EXE.Muestra EliStartPage v30.48 Detecciones: 2 / 55 Fecha […]
Leer el resto de esta entrada »
Publicado el 16 junio 2014 ¬ 15:55 pmh.mscComentarios desactivados en NUEVA VARIANTE DE ADWARE WAJAM
Un Downware se descarga el “downloader”. que se descarga el “instalador” : WIE_2.7.4.exe” que instala el Adware.Wajam Dicho malware – Queda Residente. – Modifica la Configuracion del Proxy para que la navegación pase por él. El preanalisisd e viristotal ofrece el siguiente informe: MD5 025092704a6a190cc2d53c92936cf3b6 SHA1 ba93adede606fe41f689c973e7687b2353aaba92 SHA256: ed86d8f3d89737447b565a1f3244ba71de07946f592266452974c2872bd54305 Nombre: WajamInternetEnhancer.exe Detecciones: 1 / […]
Leer el resto de esta entrada »