Publicado el 22 abril 2014 ¬ 13:14 pmh.mscComentarios desactivados en MAIL MASIVO EN PORTUGUES QUE ADJUNTA LINK DE DESCARGA DE UN BANLOAD (GENERADOR DE SPY BANKER)
Se está recibiendo mail masivo en portugés que adjunta enlace de descarga maliciosa de un fichero ZIP (CONTRATOS.ZIP) que contiene un fichero CONTRATOS.CPL que es un BANLOAD (Generador de SPYBANKER), que pasamos a controlar a partir del ELISTARA 29.82 de hoy El texto del mail es similar a : MAIL MALICIOSO: _______________ De: <remitente> —> puede […]
Leer el resto de esta entrada »
Publicado el 9 abril 2014 ¬ 9:42 amh.mscComentarios desactivados en NUEVA VARIANTE DE BANLOAD QUE DESCARGA SPYBANKER
Anexado a mail masivo se recibe un ZIP que contiene fichero CPL con un downloader BANLOAD cuya ejecucion genera SPYBANKER, cazapasswords bancario A partir del ELISTARA 29.76 de hoy pasamos a controlar esta nueva variante de malware y el SPYBANKER generado. El preanalisis de virustotal ofrece este informe: cc1a09a18dda362882672181ea4f51a2 SHA1 a4d54deb02a0f57d199bd1f87145c68866ea04ae Tamaño del fichero 1.3 […]
Leer el resto de esta entrada »
Banker, Keylogger, Virus7e7f14c968e0b36c7652e9648dcd6c97bda5a131f7b2e556c01d7e52c3b9bd16, a4d54deb02a0f57d199bd1f87145c68866ea04ae, BANLOAD, cazapasswords, Cotacao.cpl, elistara, Generic_s.DBP, SPYBANKER, Variant.Symmi.35840, Win32/Banload.AUR, Win32/TrojanDownloader.Banload.TIA
Publicado el 4 febrero 2014 ¬ 15:25 pmh.mscComentarios desactivados en NUEVO BANLOAD (generador de SpyBanker) que se descarga de los links ofrecidos en mail malicioso que se está recibiendo en portugués:
NUEVO BANLOAD (generador de SpyBanker) que se descarga de los links ofrecidos en mail malicioso que se está recibiendo en portugués: mail malicioso: _______________ From: “RH – Patricia Pinheiro” <tecnica@nasserhissa.com.br Date sent: Tue, 4 Feb 2014 04:03:27 -0300 Conforme foi acertado na reunião de quarta-feira, e visando a redução de gastos com o […]
Leer el resto de esta entrada »
Virus323e9dc1340e19c33d85c30e9c725a8e08233bed, Despesas da folha de pagamento de Janeiro, ee953f8cd8d5216cbac1f9143813c292, elistara, RH - Patricia Pinheiro, Trojan-Downloader.Win32.Banload.cqwi, Trojan-FDIG!EE953F8CD8D5, Vale_transporte.cpl, Variant.Symmi.35840, Win32/Banload.AUR, Win32/TrojanDownloader.Banload.SQV
Publicado el 12 diciembre 2013 ¬ 15:22 pmh.mscComentarios desactivados en NUEVA VARIANTE DE BANLOAD (SPY BANKER) EN LINKS DE MAIL MASIVO ACTUAL
Una felicitacion nevideña llega con una foto de grupo y 5 links de descarga del mismo fichero ZIP de nombre Tem_vc_nesta.zip que una vez desempaquetado genera fichero CPL del mismo nombre que el ZIP Ambos los pasamos a controlar a partir del ELISTARA 28.96 de hoy El preanalisis de virustotal ofrece el siguiente informe: […]
Leer el resto de esta entrada »
Publicado el 11 diciembre 2013 ¬ 15:44 pmh.mscComentarios desactivados en NUEVA VARIANTE DE SPYBANKER RECIBIDO EN FICHERO CPL ANEXADO A UN EMAIL
Una nueva variante de este malware llega en fichero CPL que genera dos EXES, de nombre aleatorio, que uno protege al otro Todos ellos pasan a ser controlados a partir del ELISTARA 28.95 de hoy El preanalisis de viristotal del CPL inicial ofrece este informe: MD5 c04534a97ee3f15a5e397fdd0d750b8f SHA1 8305ba38da5424a9af61365089561d3d15685d52 File size 1.4 MB ( […]
Leer el resto de esta entrada »
Virus_Orcamento.cpl, 5c7ea5fbc9cebbcde28106196c9e95a0, 7J8B33F.exe, 815743bf8dceef680d5a68ae4423d6b1fbac4b8f, 8305ba38da5424a9af61365089561d3d15685d52, a7f7045a21d1657491d4c92ac75d8b349a650a4f, Artemis!C04534A97EE3, c04534a97ee3f15a5e397fdd0d750b8f, c997a654ef4e69c1197f85497b7850e7, DangerousObject.Multi.Generic, elistara, TR/Dldr.Banload.aur.11, Trojan.Banker, Trojan.Win32.Agent.adefl, Variant.Graftor, Win32/Banload.AUR, Win32/Spy.Banker.AADM, Win32/TrojanDownloader.Banload.SUT