Publicado el 9 abril 2014 ¬ 10:56 amh.mscComentarios desactivados en NUEVA VARIANTE DE SPYBANKER GENERADA POR LA EJECUCION DEL FICHERO ANEXADO A UN MAIL
A traves de la ejecucion de un fichero CPL empaquetado en un ZIP anexado a un mail masivo, se genera y autoejecuta este WIN32.EXE que a continuacion hace una copia de si mismo con el nombre del usuario y lo instala en un O4 RUN en el registro, para que se autoejecute en los proximos […]
Leer el resto de esta entrada »
Publicado el 4 mayo 2012 ¬ 10:12 amh.mscComentarios desactivados en Nueva variante de troyano que llega en “TELEGRAMA” que resulta ser malware, aun poco controlado actualmente (solo 9 de 42 AV)
Como otras veces, un falso telegrama que se recibe por mail contiene un troyano, que pasamos a controlar a partir del ELISTARA 25.41 de hoy El enlace aceptando la descarga conecta con un servidor de Sao Paulo en Brasil, segun se ve: 201.77.208.83 BR Brazil 27 Sao Paulo São Paulo -23.4733 -46.6658 UOL DIVEO S.A. […]
Leer el resto de esta entrada »
Publicado el 17 febrero 2012 ¬ 12:02 pmh.mscComentarios desactivados en Nuevas variantes de Ragterneb
Dos nuevas variantes de este troyano pasan a ser controladas a partir del ELISTARA 24.90 de hoy Los preanalisis de virustotal ofrecen estos informes: SHA256: 24474c50e26028983621acb43931715ac5e96a522a2db5b89c37ac954e9c4fcb SHA1: 2a27ed2b0d69ddd065865ac9fd3ba2481f1bd62e MD5: c6c3190d1ab7e2ef919cf04f8dbe7f99 Tamaño: 56.2 KB ( 57512 bytes ) Nombre: 0.336490186484775.exe Tipo: Win32 EXE Detecciones: 18 / 43 Fecha de análisis: 2012-02-17 10:52:40 UTC ( hace 0 […]
Leer el resto de esta entrada »
Virus0.6665969005538471.exe, 2a27ed2b0d69ddd065865ac9fd3ba2481f1bd62e, 7ee12940fdd7cafc4bcd2f293157ee2cc0a391f0, 85ba07dca8229582a109843ad0186c13, c6c3190d1ab7e2ef919cf04f8dbe7f99, elistara, Generic.dx!bczt, Generic.dx!bd3f, Trojan.Win32.Jorik.Ragterneb.aa, Trojan.Win32.Ragterneb.kf, Win32 EXE, Win32/TrojanDownloader.VB.PLV, Win32/Vbcrypt.EG