Publicado el 25 octubre 2013 ¬ 15:05 pmh.mscComentarios desactivados en NUEVA VARIANTE DE FAKE AV SECURITY PRO (WINWEBCHECK)
Una nueva muestra de este malware pasará a ser controlada especificamente a partir del ELISTARA 28.65 , si bien desde el 28.63 ya se aparca y permite reiniciar sin ejecutar el malware. El preanalisis de virustotal ofrece el siguiente informe: SHA256: 3e1ea8878a1452ab75e53eff3a2715ffd5678be4962cf6732ad1bd2c98da3f10 SHA1: 93e166a57124833557a8b4fc036e7e395a79909d MD5: 914be44f4586900e8026431f17743fa7 Tamaño: 567.6 KB ( 581256 bytes ) Nombre: xn9rn373.exe.Muestra […]
Leer el resto de esta entrada »
Publicado el 8 octubre 2013 ¬ 10:55 amh.mscComentarios desactivados en NUEVA VARIANTE DE FAKE AV WINWEBSEC, cazada por la heuristica del ELISTARA
Otra variante de FAKE AV, que presenta pantalla de “ANTIVIRUS SECURITY PRO” pasa a ser controlada especificamente a partir del ELISTARA 28.50 de hoy Como sea que no deja ejecutar ninguna aplicación de limpieza, indicando que todo lo que se lanza está infectado, en un pemdrive debe renombrarse el ELISTARA.EXE como EXPLORER.EXE , y ejecutar […]
Leer el resto de esta entrada »
Virus225d904b9083780a1a576dcc17b6fa3a, 373A3333.EXE, 8641c16e58344dda824c682d97c6c708a0285fd3, Artemis!225D904B9083, elistara, FakeAV_s.APE, TR/Crypt.ZPACK.Gen7, Trj/Genetic.gen, Trojan-FakeAV.Win32.SmartFortress2012.ahae, Trojan.Ransom.BV, Win32/AdWare.FakeAV.K, Win32/Winwebsec