Entradas con la etiqueta ‘Win32/AutoRun.VB.AQE’

Nueva variante de downloader VBNA, que se propaga por USB

Otra muestra recibida para analizar pasa a ser controlada especificamente a partir del ELIVBNA 3.24 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 69d0a0c37b372782088e5c925fb9bdfaf3a27bd86c77875918539c81a5058356 SHA1: 27a2ac360a313c3ca89ab04863fc47117d34e9d3 MD5: 7993f4c7640791795726ece806119bdf Tamaño: 236.0 KB ( 241664 bytes ) Nombre: yetocx.exe Tipo: Win32 EXE Detecciones: 39 / 46 Fecha de análisis: 2013-01-21 10:30:03 UTC ( hace 0 […]

Leer el resto de esta entrada »

Tres nuevas variantes de worm VBNA cazadas por la heuristica del ELISTARA

A partir de la version 2.44 del ELIVBNA de hoy, pasamos a controlar estas nuevas muestras facilitadas por el ELISTARA El preanalisis de las mismas en virustotal ofrecen los siguientes informes   nombre fichero : KYTIOV.EXE.Muestra EliStartPage v24.69 SHA256: 2f49ace95e686adebe2a9847b6fe0f1a54e7a3ec74ee5fd2b5c00f17993bb176 SHA1: fe82472d87b45f0eca90780908f9273e97aed313 MD5: a857710bb1665981e17b52929b5264a0 File size: 316.0 KB ( 323584 bytes ) File type: Win32 […]

Leer el resto de esta entrada »

Nueva variante de DROPPER de FAKE AV SECURITY SHIELD aun muy poco detectado por los AV (solo 4 de 43)

Esta muestra cazada por la heuristica del ELISTARA pasa a ser controlada especificamente como dropper del Fake AV SS a partir de la verion 24.49 del ELISTARA de hoy El p`reanalisis de virustotal ofrece este informe:   File name: NAIIZI.EXE.Muestra EliStartPage v24.48 Submission date: 2011-12-20 09:21:23 (UTC) Current status: finished Result: 4 /43 (9.3%) VT […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies