Entradas con la etiqueta ‘WEECNAW’

NUEVA VARIANTE DE SPY WEECNAW QUE PASAMOS A CONTROLAR

A partir del ELISTARA 38.40 de hoy, pasamos a controlar esta nueva variante del PWS spy WEECNAW Como caracteristica cabe indicar que queda residente, figurando como Proceso activo “dllhost.exe” %Datos de Programa%\ 0LEsUKNrHb\ 0LEsUKNrHb.exe %WinIni%\ 0LEsUKNrHb.eu.url ———-> apunta al EXE la url apunta al EXE “file:///%Datos de Programa\ 0LEsUKNrHb\ 0LEsUKNrHb.exe”

Leer el resto de esta entrada »

VARIANTE DE SPY WEECNAW QUE PASAMOS A CONTROLAR

A partir del ELISTARA 38.38 de hoy pasamos a controlar esta nueva variante de malware

Leer el resto de esta entrada »

NUEVA VARIANTE DE SPY WEECNAW QUE PASAMOS A CONTROLAR

A partir del ELISTARA 38.21 de hoy pasamos a controlar esta nueva variante de espía, que queda residente y guarda su captura en: %Datos de Programa%\ Logs\ fecha (posible captura de datos)

Leer el resto de esta entrada »

NUEVA VARIANTE DE SPY WEECNAW QUE PASAMOS A CONTROLAR

A partir del ELISTARA 37.96 de hoy, pàsamos a controlar esta nueva variante de PWS SPY WeecNaw

Leer el resto de esta entrada »

NUEVA VARIANTE DE SPY WEECNAW QUE PASAMOS A CONTROLAR

A partir del ELISTARA 37.95 de hoy, pasamos a controlar esta nueva variante de PWS SPY WECNAW El preanalisis de virustotal ofrece el siguiente inforem: Se esconde en una carpeta oculta de atipico acceso, lanzandose desde: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] “**********”=”%WinTmp%\%tmp%\windows**.exe” Además, la ruta indicada ********** es una cadena alfanumerica de 10 caracteres y **** en un número […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE SPY WEECNAW QUE PASAMOS A CONTROLAR

A partir del ELISTARA 37.93 de hoy, pasamos a controlar esta nueva variante del SPY WEECNAW, que queda residente (proceso activo “REGASM.EXE”) y, mientras tiene conexión, se actualiza.

Leer el resto de esta entrada »

NUEVA VARIANTE DE SPY WEECNAW QUE PASAMOS A CONTROLAR

A partir del ELISTARA 37.85 de hoy, pasamoa a controlar esta nueva variante de SPY WEECNAW , alias Dynamer El analisis de virustotal ofrece el siguiente informe:  

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies