Publicado el 25 febrero 2013 ¬ 17:46 pmh.mscComentarios desactivados en Nueva variante de WORM HIDER
Otra muestra para analizar de este engendro genera ficheros con icono de carpetas, para que el usuario se confunda y los ejecute pensando entrar en dichas carpetas. A partir del ELISTARA 27.15 pasamos a controlarlo e igualmente restableceremos los atributos a ficheros y carpetas modificados eL PREANALISIS DE VIRUSTOTAL OFRECE EL SIGUIEMTE INFORME: Variante de […]
Leer el resto de esta entrada »
Virus730e73d59038b409479d05cbe877635c182aaf0e, bb3451c673c8908b7cbe5d96f70be9e7, elistara, Entrega Proyectos MY Duarte.exe, Generic Worm, RDN/Autorun.worm!a, Trojan.Win32.Hider.jh, W32.SillyFDC, Win32/Agent.NKD, Win32/Autorun.AFF, Win32/DH{A2IPYA}, Worm.Autorun
Publicado el 11 febrero 2013 ¬ 16:48 pmh.mscComentarios desactivados en Nueva variante de WORM HIDER que se propaga por pendrive
Un mismo usuario nos ha remitido 9 ficheros de diferente nombre pero igual MD5, que pasamos a controlar como WORM HIDER El preanalisis de virustotal ofrece este informe: SHA256: f3844a1e2355bb39ed0eef0764444ab7d71f51f2c278740586399b5542e2396b SHA1: 85bf8f2488b5fd0c9246adad16f70a81094ed1a6 MD5: 52fa0925568b0ad7a40c0f18f69d794f Tamaño: 547.5 KB ( 560596 bytes ) Nombre: DOCTRINA POLICIAL.exe Tipo: Win32 EXE Detecciones: 34 / 45 Fecha de análisis: 2013-02-11 […]
Leer el resto de esta entrada »
Publicado el 24 enero 2013 ¬ 10:10 amh.mscComentarios desactivados en Nueva variante de WORM HIDER (afecta a pendrives pero no crea autorun.inf)
Una nueva variante de este malware, que oculta carpetas de los pendrives, poniendoles atributo H y copia ficheros infectados con el nombre de las carpetas y su icono, para que el usuario pulse sobre ellas pensando entrar en las carpetas, y lo que hace es ejecutar el malware, y luego entra en la carpeta, pero […]
Leer el resto de esta entrada »
Virus730e73d59038b409479d05cbe877635c182aaf0e, Artemis!BB3451C673C8, bb3451c673c8908b7cbe5d96f70be9e7, elistara, Generic Worm, Trashes.exe, Trojan.Win32.Hider.jh, Win32/Agent.NKD, Win32/Autorun.AFF, Win32/DH{A2IPYA}, WORM HIDER