Publicado el 10 octubre 2012 ¬ 17:43 pmh.mscComentarios desactivados en Nueva variante de Downloader BUMAT cazada por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 26.31 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 05b87c2b8dc191cbbbc382214760574b6fd473c6042bf8ecc0c4bc2fafc49f30 SHA1: 72df9eaf341197ac2eafcf4834d6cbb1c8da2c38 MD5: f8e5ef63faf81c46f7d12ee40a61bc2b Tamaño: 506.5 KB ( 518656 bytes ) Nombre: SYSTEM.EXE.Muestra EliStartPage v26.30 Tipo: Win32 EXE Etiquetas: peexe Detecciones: 31 / 44 Fecha de análisis: 2012-10-10 […]
Leer el resto de esta entrada »
Publicado el 10 abril 2012 ¬ 11:01 amh.mscComentarios desactivados en variante de CUTWAIL BE
Una nueva variante del CUTWAIL, de los que se protegen con un driver .SYS, pasa a ser controlado a partrir de la version 25.25 del ELISTARA de hoy Ya el ELISTARA elimina dicho driver de proteccion para asi poder eliminar el troyano en cuestion El preanalisis de virustotal ofrece el siguiente informe: SHA256: e825e3d74a61b3e69cfdbcf6cbad0da6281b7c7486d4fbafb6fb9197fb2a9f46 SHA1: […]
Leer el resto de esta entrada »
Publicado el 17 febrero 2012 ¬ 12:11 pmh.mscComentarios desactivados en variante de Downloader BUMAT
Una nueva variante de este troyano pasa a ser controlada a partir de la version 24.91 del ELISTARA de hoy El preanalisis de virustotal ofrece este informe: SHA256: d83af8ba93a77f92f584b4b963e5c0c63965d9d5749d6ee58a0b39df21d58d14 SHA1: 15d854716d8e8fa08399759f8a5dd402256da2a9 MD5: 99630be0a3ed7f22ba072cd0d2587159 Tamaño: 562.5 KB ( 576000 bytes ) Nombre: mssc.exe.vir Tipo: Win32 EXE Detecciones: 32 / 43 Fecha de análisis: 2012-02-17 11:07:05 UTC […]
Leer el resto de esta entrada »