Publicado el 1 septiembre 2015 ¬ 12:31 pmh.mscComentarios desactivados en MUESTRAS DE VARIANTES DE RELEVANTKNOWLEDGE CAZADAS POR LA HEURISTICA DEL ELISTARA
El sistema heuristico del ELISTARA ha cazado Varios ficheros que pasamos a controlar especificamente a partir de la version 32.85 del ELISTARA de hoy El preanalisis de virus total sobre una de ellas ofrece el siguiente informe: MD5 f0b41da814bf6e6f82c42d855691ac37 SHA1 9beb1620576a538c8fc2bc60414552ac620e470e Tamaño del fichero 1.0 MB ( 1084696 bytes ) SHA256: 01cb051db386a86da866837692495f90635ee2fdb80ffcb5f54aacf88bcf4e60 Nombre: rlls64.dll Detecciones: […]
Leer el resto de esta entrada »
Publicado el 19 noviembre 2014 ¬ 17:58 pmh.mscComentarios desactivados en NUEVA VARIANTE DE RELEVANTKNOWLEDGE cazada por el sistema heuristico dle ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la versión 31.05 del ELISTARA de hoy, y tambien el ELIPUPS lo detecta y ofrece su desinstalación. El preanalisis de virustotal ofrece el siguiente informe: MD5 92d759e319b99495d2530c627d5215b1 SHA1 a0a336cc5974841fc10105c7f6337e0f18aa6d89 Tamaño del fichero 156.8 KB ( 160536 bytes ) SHA256: 7d5835fdcb77f8f2916eecb267fcfb6bf42220f22696b23b49a6d7f394b4e768 Nombre: […]
Leer el resto de esta entrada »
Publicado el 28 octubre 2014 ¬ 18:13 pmh.mscComentarios desactivados en NUEVA VARIANTE DE RELEVANT KNOLEDGE
A partir del ELISTARA 30.89 de hoy pasamos a controlar dicha variante El preanalisis de virustotal ofrece este informe: MD5 9675da4b68a8d3843f73eec6ad0f993e SHA1 85f98ac3a31cd8aade2bc57d858db807f87f6c0c Tamaño del fichero 156.8 KB ( 160536 bytes ) SHA256: 3336d08f7f664eebe1e5fe93123d19e57c13b9387af3f4ef511e8598aa28b623 Nombre: rlvknlg32.exe Detecciones: 8 / 54 Fecha de análisis: 2014-10-20 17:38:30 UTC ( hace 1 semana ) 0 1 Antivirus Resultado […]
Leer el resto de esta entrada »
Publicado el 23 octubre 2014 ¬ 17:48 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE RelevantKnowledge (PUP)
A partir del ELISTARA 30.86 de hoy (y tambien con el ELIPUPS) controlamos esta variante de malware (PUP) El preanalisis de virustotal ofrece este informe: MD5 4aaa586a234be17d54bd9a447b896669 SHA1 e3e05894978864ba7c0d1c5a09b01a7601d021f7 Tamaño del fichero 156.8 KB ( 160536 bytes ) SHA256: bafe2bdf0e4c49d84b6a92035916ca20027a18532619a91d7e9d1b6bc50c5d95 Nombre: rlvknlg32.exe Detecciones: 7 / 47 Fecha de análisis: 2014-10-23 15:41:52 UTC ( hace 0 […]
Leer el resto de esta entrada »
Publicado el 2 septiembre 2014 ¬ 15:29 pmh.mscComentarios desactivados en NUEVA VARIANTE DE RELEVANTKNOLEDGE
Otra muestra recibida para analizar pasa a ser controlada especificamente a partir de la version 30.51 del ELISTARA de hoy MD5 cb209d5b4c05e071c83500bbcb4bfb01 SHA1 df2a1e7e4978a2e9b5dad87e6a23b63d8ee5df51 Tamaño del fichero 156.8 KB ( 160536 bytes ) SHA256: 53679623d1c8d4d5c956ee1080bcdcb4e4127edd90d123195e1d3da6a7b19dc3 Nombre: rlvknlg32.exe Detecciones: 7 / 55 Fecha de análisis: 2014-09-02 13:24:01 UTC ( hace 0 minutos ) 0 1 Antivirus […]
Leer el resto de esta entrada »
Publicado el 17 junio 2014 ¬ 16:09 pmh.mscComentarios desactivados en Nueva variante de RELEVANT KNOWLEDGE, aun poco controlado por los actuales AV (solo 4 de 54)
Descargado e Instalado por algún Downware, Queda residente CON 3 procesos activos Pasamos a controlarlo a partir del ELISTARA 30.18 de hoy El preanalisis de viristotal ofrece el siguiente informe: MD5 48db0e485b773f57e3ba7910dcef2119 SHA1 1f00249f1242e1d1844ecce6db4a48be7a6eb343 Tamaño del fichero 156.8 KB ( 160536 bytes ) SHA256: 2c9096b726dfa68e4a0514a5f2a830247d72b72c50eddd5357479816bc3588dd Nombre: rlvknlg32(1).exe Detecciones: 4 / 54 Fecha de análisis: 2014-06-17 […]
Leer el resto de esta entrada »
Publicado el 16 mayo 2014 ¬ 13:26 pmh.mscComentarios desactivados en NUEVA VARIATE DE PUP RELEVANT KNOLEDGE,
Esta nueva variante de PUP (Potentially Unwanted Program) pasa a ser controlado a partir del ELISTARA 29.97 de hoy y/o del ELIPUPS 1.8 El preanalisis del viristotal ofrece este informe: MD5 e05a8d5b765965953b3d87394719db0d HA1 eb0fe121aa9dd7fee138867a59bac3cd6d6f22fb Tamaño del fichero 156.8 KB ( 160536 bytes ) SHA256: 264118445e0e7742aa1e2dd09793a771f02f9e785a2998d8c6361a46249d0b4a Nombre: rlvknlg32.exe Detecciones: 6 / 52 Fecha de análisis: […]
Leer el resto de esta entrada »