Publicado el 20 junio 2013 ¬ 13:38 pmh.mscComentarios desactivados en NUEVA VARIANTE DE FAKE AV ISECURITY cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 27.93 de hoy El preanalisis de virustotal ofrece este informe: SHA256: f679b0448c9d54626a576363bd5be7d5fa6abe695f5a8d91a3967e8100807209 SHA1: 0d30309f68ffd12ca8a98fdce6d8b8e8a17e0818 MD5: 9b9857c3aa7d6f7d0726b63c44d9beef Tamaño: 829.5 KB ( 849408 bytes ) Nombre: ILDEFENDER.EXE.Muestra EliStartPage v27.92 Tipo: Win32 EXE Detecciones: 21 / 47 Fecha de análisis: 2013-06-20 11:34:10 UTC […]
Leer el resto de esta entrada »
Virus0d30309f68ffd12ca8a98fdce6d8b8e8a17e0818, 9b9857c3aa7d6f7d0726b63c44d9beef, Artemis!9B9857C3AA7D, elistara, Fake-Rena-FOK!9B9857C3AA7D, Generic_r.CME, ILDEFENDER.EXE, Malware-gen, TR/FakeAV.rpyc, Trojan.FakeAV, Trojan.Win32.FakeAV.rpyc, Win32/Adware.SafetyAntiSpyware.A, WS.Reputation.1
Publicado el 25 abril 2013 ¬ 10:56 amh.mscComentarios desactivados en NUEVA VARIANTE DE FAKE AV ISECURITY cazada por la heuristica del ELISTARA
Otra muestra pedida para analizar, pasa a ser controlada especificamente a partir del ELISTARA 27.55 de hoy Si está en memoria, no deja ejecutar ningun fichero mas que el EXPLORER.EXE, por lo que procede renombrar el ELISTARA.EXE como EXPLORER.EXE para asi poder lanzarlo y controlar al malware. El preanalisis de virustotal ofrece el siguiente informe: […]
Leer el resto de esta entrada »