Posted in 20 julio 2015 ¬ 14:29 pmh.mscComentarios desactivados en NUEVO MAIL QUE SE RECIBE ADJUNTANDO MALWARE (aparentemente un DOWNLOADER )
Un mail con el siguiente texto en inglés, adjunta fichero malware » Asunto: Problems with out business De: tlinn <tlinn@aerotek.com> Fecha: 20/07/2015 14:49 Para: <destinatario> On the assumption of the latest tax audit there are a lot of hard cases related to our working. Read affixed documents. I’ve written notes below the text. All of […]
Read the rest of this entry »
Posted in 1 julio 2015 ¬ 13:18 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE UPATRE, aun muy poco detectada por los actuales AV (solo 3 de 56)
Otra variante de este downloader, que en este caso descarga un fichero cifrado (???) pasa a ser controlado a partir del ELISTARA 32.61 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 d2fd9af20d41bf9ad267d39b47344889 SHA1 27d7802fb68d19bc7c048993e31d4c61fa2f685b File size 35.5 KB ( 36352 bytes ) SHA256: f90179bcb74912b7c2629bed4005ff7954d4996c4b6ff5f768f0b199d259680f File name: original_of_the_documents.exe Detection ratio: 3 / 56 […]
Read the rest of this entry »
Posted in 4 junio 2015 ¬ 14:58 pmh.mscComentarios desactivados en NUEVA VARIANTE DE DOWNLOADER UPATRE QUE PASAMOS A CONTROLAR CON EL ELISTARA
Otra variante de este popular downloader pasa a ser controlado especificamente a partir del ELISTARA 32.43 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 499082c7914d1d35d1f1895533df26d2ce0a8981db2d540078f863932ec8067c File name: zaxosoft.exe Detection ratio: 1 / 57 Analysis date: 2015-06-04 11:23:36 UTC ( 2 minutes ago ) 0 1 Antivirus Result Update Tencent Win32.Trojan.Fakedoc.Auto 20150604 Dicha […]
Read the rest of this entry »