Publicado el 6 febrero 2018 ¬ 10:09 amh.mscComentarios desactivados en NUEVA VARIANTE DE SPY WEECNAW QUE PASAMOS A CONTROLAR
A partir del ELISTARA 38.40 de hoy, pasamos a controlar esta nueva variante del PWS spy WEECNAW Como caracteristica cabe indicar que queda residente, figurando como Proceso activo “dllhost.exe” %Datos de Programa%\ 0LEsUKNrHb\ 0LEsUKNrHb.exe %WinIni%\ 0LEsUKNrHb.eu.url ———-> apunta al EXE la url apunta al EXE “file:///%Datos de Programa\ 0LEsUKNrHb\ 0LEsUKNrHb.exe”
Leer el resto de esta entrada »
Publicado el 2 febrero 2018 ¬ 14:51 pmh.mscComentarios desactivados en VARIANTE DE SPY WEECNAW QUE PASAMOS A CONTROLAR
A partir del ELISTARA 38.38 de hoy pasamos a controlar esta nueva variante de malware
Leer el resto de esta entrada »
Publicado el 10 enero 2018 ¬ 10:22 amh.mscComentarios desactivados en NUEVA VARIANTE DE SPY WEECNAW QUE PASAMOS A CONTROLAR
A partir del ELISTARA 38.21 de hoy pasamos a controlar esta nueva variante de espía, que queda residente y guarda su captura en: %Datos de Programa%\ Logs\ fecha (posible captura de datos)
Leer el resto de esta entrada »
Publicado el 28 noviembre 2017 ¬ 9:51 amh.mscComentarios desactivados en NUEVA VARIANTE DE SPY WEECNAW QUE PASAMOS A CONTROLAR
A partir del ELISTARA 37.96 de hoy, pàsamos a controlar esta nueva variante de PWS SPY WeecNaw
Leer el resto de esta entrada »
Publicado el 27 noviembre 2017 ¬ 12:18 pmh.mscComentarios desactivados en NUEVA VARIANTE DE SPY WEECNAW QUE PASAMOS A CONTROLAR
A partir del ELISTARA 37.95 de hoy, pasamos a controlar esta nueva variante de PWS SPY WECNAW El preanalisis de virustotal ofrece el siguiente inforem: Se esconde en una carpeta oculta de atipico acceso, lanzandose desde: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] “**********”=”%WinTmp%\%tmp%\windows**.exe” Además, la ruta indicada ********** es una cadena alfanumerica de 10 caracteres y **** en un número […]
Leer el resto de esta entrada »
Publicado el 23 noviembre 2017 ¬ 11:49 amh.mscComentarios desactivados en NUEVA VARIANTE DE SPY WEECNAW QUE PASAMOS A CONTROLAR
A partir del ELISTARA 37.93 de hoy, pasamos a controlar esta nueva variante del SPY WEECNAW, que queda residente (proceso activo “REGASM.EXE”) y, mientras tiene conexión, se actualiza.
Leer el resto de esta entrada »
Publicado el 13 noviembre 2017 ¬ 12:24 pmh.mscComentarios desactivados en NUEVA VARIANTE DE SPY WEECNAW QUE PASAMOS A CONTROLAR
A partir del ELISTARA 37.85 de hoy, pasamoa a controlar esta nueva variante de SPY WEECNAW , alias Dynamer El analisis de virustotal ofrece el siguiente informe:
Leer el resto de esta entrada »