Publicado el 20 julio 2012 ¬ 10:44 amh.mscComentarios desactivados en Nueva variante de CLEAMAN cazado por el ELISTARA
otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 25.95 de hoy EL preanalisis de virustotal ofrece este informe: SHA256: ccfb6f5c307c1e72a8b0cd3d9e460f3cb0b8d0ed13cea3ff7f2b9b36715a53a7 SHA1: 392b078d2d10aa84f84989adff3b6fbf46de7791 MD5: 06a68cbff5ba2739a5b9ea3177860e08 Tamaño: 65.0 KB ( 66560 bytes ) Nombre: BURNNLS.EXE.Muestra EliStartPage v25.92 Tipo: Win32 EXE Detecciones: 33 / 39 Fecha de análisis: 2012-07-20 08:37:33 UTC […]
Leer el resto de esta entrada »
Publicado el 6 marzo 2012 ¬ 11:04 amh.mscComentarios desactivados en Variante de CLEAMAN que pasamos a controlar con ELISTARA
2 nuevas muestras (diferentes) de este troyano, pasan a ser controladas a partir dewl ELISTARA 25.02, de las que ofrecemos informe del preanalisis de virus total de dos de ellas: SHA256: b7c42f3f7d434a3402919d71260c2237b60ba0930831a7f2c928fcba9f38502d SHA1: 973d7be3a5b764281ddc501d12f6a2d3d05aa0dc MD5: 21b7fd2724be9c43cc470bbf39955ebb Tamaño: 70.6 KB ( 72248 bytes ) Nombre: compdefrag.exe__vir Tipo: Win32 EXE Detecciones: 23 / 43 Fecha de análisis: […]
Leer el resto de esta entrada »
Virus21b7fd2724be9c43cc470bbf39955ebb, 22eb564c5020c769c1bd46fbe911637aab397a64, 877b258a963db64624aa18f495558366, 973d7be3a5b764281ddc501d12f6a2d3d05aa0dc, Artemis!21B7FD2724BE, Artemis!877B258A963D, compdefrag.exe, Downloader-FAU!21B7FD2724BE, elistara, HOSTDLL.EXE, Trojan-Dropper.Win32.Agent.gkju, Trojan.Win32.Menti.mkah, W32/Kryptik.BHQ, Win32/Cred.B, Win32/Kryptik.ABUR, Win32/Kryptik.ACAF
Publicado el 1 marzo 2012 ¬ 16:46 pmh.mscComentarios desactivados en Nueva variante de CLEAMAN
Otra variante de CLEAMAN pasa a ser controlada a partir del ELISTARA 25.00 de hoy El preanalisis de viriustotal ofrece este informe: SHA256: cc40f35eef786abc3a80167c3aa94df51d457cc84a837682094260d1e1651096 SHA1: 2c0fa38c55f18c05354a71275071608c206a7758 MD5: ea156795ede44c0c5bae1c8b71719bf6 Tamaño: 68.0 KB ( 69648 bytes ) Nombre: ctrlhelper.exe Tipo: Win32 EXE Detecciones: 14 / 42 Fecha de análisis: 2012-03-01 15:39:06 UTC ( hace 1 minuto ) […]
Leer el resto de esta entrada »
Publicado el 8 febrero 2012 ¬ 13:38 pmh.mscComentarios desactivados en Otra variante de malware CLEAMAN
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 24.83 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 4c004a6c2d06e3d5690baa31e11b0fbbceac98870ee53b91d41c289d43742785 SHA1: 586e88f965c241737548e4431947a4edf678f7c9 MD5: 6b164567e5361f2ff798c68c23e80490 Tamaño: 80.0 KB ( 81896 bytes ) Nombre: ISCSIRESULT.EXE.Muestra EliStartPage v24.82 Tipo: Win32 EXE Detecciones: 10 / 43 Fecha de análisis: 2012-02-08 12:23:54 […]
Leer el resto de esta entrada »
Publicado el 8 febrero 2012 ¬ 13:34 pmh.mscComentarios desactivados en Nueva variante de malware CLEAMAN cazado por el ELISTARA
Una nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 24.83 de hoy El preanalisis de virustotal ofrece este informe: 4c004a6c2d06e3d5690baa31e11b0fbbceac98870ee53b91d41c289d43742785 SHA1: 586e88f965c241737548e4431947a4edf678f7c9 MD5: 6b164567e5361f2ff798c68c23e80490 Tamaño: 80.0 KB ( 81896 bytes ) Nombre: ISCSIRESULT.EXE.Muestra EliStartPage v24.82 Tipo: Win32 EXE Detecciones: 10 / 43 Fecha de análisis: 2012-02-08 12:23:54 UTC […]
Leer el resto de esta entrada »
Publicado el 17 enero 2012 ¬ 17:34 pmh.mscComentarios desactivados en Nueva variante de CLEAMAN
Otra muestra del malware CLEAMAN, que viene en trios, de tres en tres, y que por uno que quede, regenera los otros dos con una nueva variante actualizada, y de los que ya la heuristica del ELISTARA caza uno, con lo que podemos monitorizarlo y controlar los demas, pasa a ser controlada a partir del […]
Leer el resto de esta entrada »
Publicado el 10 enero 2012 ¬ 18:33 pmh.mscComentarios desactivados en Variantes de CLEAMAN cazados por la heuristica del ELISTARA
Dos muestras de las tres que integran cada trio de CLEAMAN han sido cazadas por el ELISTARA A partir del >ELISTARA 24.62 de hoy serán controladas especificamente Los preanalisis de virustotal ofrecen estos informes, coincidiendo los MD5, claro: File name: FSCOMP.EXE.Muestra EliStartPage v24.61 Submission date: 2012-01-10 17:16:40 (UTC) Result: 29/ 43 (67.4%) VT Community not […]
Leer el resto de esta entrada »
Publicado el 4 enero 2012 ¬ 11:04 amh.mscComentarios desactivados en Nueva variante de CLEAMAN cazada heuristicamente por el ELISTARA
Este malware del que ya tenemos unas cuantas variantes, viene en trios de ficheros y si no se eliminan los tres, el que quede regenera los otros… A partir del ELISTARA 24.59 se pasa a controlar los tres que integran esta variante, a saber: COMSETUP.EXE en Datos de programa del usuario infectado KBNOTUFY.EXE en AllUsers […]
Leer el resto de esta entrada »