Publicado el 29 noviembre 2012 ¬ 19:06 pmh.mscComentarios desactivados en NUEVA VARIANTE DE FAKE WRITE DLDR DESCARGADA POR EL VBNA
Otra variante de este conocido malware, descargada por el VBNA y cazada por la heuristica del ELISTARA, pasa a ser controlada especificamente a partir del ELISTARA 26.64 de hoy El preanalisis de virustotal ofrece el siguiemte informe: SHA256: 1f0f54c5f6c0984562d684273d96f8c6edeed61e27955e7f48bdb0129343b2c0 SHA1: d8981eb32f3d9cdea6ea95696783facce7bedfc5 MD5: 7d9a31d9cf604c3c4a5ae0e089920872 Tamaño: 63.0 KB ( 64512 bytes ) Nombre: UPDATES.EXE.Muestra EliStartPage v26.63 Tipo: […]
Leer el resto de esta entrada »
Publicado el 31 agosto 2012 ¬ 9:06 amh.mscComentarios desactivados en Nueva muestra de FAKE WRITE cazada por la heuristica del ELISTARA
Una nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente como FAKE WRITE a partir del ELISTARA 26.04 de ayer El preanalisis de virustotal ofrece este informe: SHA256: b6f7943da4c787551a3e3e38f1e44b095da5560bca36f81ca855243bfb2a724d SHA1: 0c57d7fe997e74ca9399ceb9930caf67efd7867d MD5: f56db86dc63ea53082845810fcf3d7a4 Tamaño: 139.5 KB ( 142848 bytes ) Nombre: UPDATES.EXE.Muestra EliStartPage v26.00 Tipo: Win32 EXE Detecciones: 31 / 41 Fecha de […]
Leer el resto de esta entrada »
Publicado el 10 abril 2012 ¬ 12:33 pmh.mscComentarios desactivados en Nuevas variantes de FAKE WRITE, el DLDR (Updates.exe) y el ejecutor
2 FICHEROS, uno el descargador y otro el ejecutor, pasan a ser controlados a partir del ELISTARA 25.25 de hoy Los preanalisis de virustotal de ambos ficheros, ofrecen los siguientes informes: DLDR: SHA256: 62489d427dad87664f750228ad050ddd69cf538c6fa39f3b034bde82b84c7a0e SHA1: 235aa2ed978e6501f4badf98275edf59894cac22 MD5: 11ba8c3f831859051945f302b9a9db30 Tamaño: 64.0 KB ( 65576 bytes ) Nombre: UPDATES.EXE.Muestra EliStartPage v25.24 Tipo: Win32 EXE Detecciones: 25 / […]
Leer el resto de esta entrada »
Virus11ba8c3f831859051945f302b9a9db30, 19b38603fddc8124f04d2bd4e0475d8023bfba40, 235aa2ed978e6501f4badf98275edf59894cac22, 2c9240737e2c16a8f0cf1caf523230f8, A398660228E023E4DC1800562AE6CD00097D44CC.exe, elistara, Generic.dx!bdvp, Kryptik-IGZ, Trojan.Win32.Generic, updates.exe, Win32/Dugenpal.A, Win32/Kryptik.ADPQ
Publicado el 12 marzo 2012 ¬ 11:11 amh.mscComentarios desactivados en Nueva variante de FAKE WRITE cazada por la heuristica del ELISTARA
Una nueva muestra pedida por el ELISTARA pàsa a ser controlada a partir del ELISTARA 25,07 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 3efdb39df4bcfe268656c48fb116bd46eefa47537be527c8df335a7656685630 SHA1: fbf24cddeb3a3c0f5764a32d308769d53160e740 MD5: 23b6303d9133367c21dd5eb986afd304 Tamaño: 58.5 KB ( 59912 bytes ) Nombre: UPDATES.EXE.Muestra EliStartPage v25.05 Tipo: Win32 EXE Detecciones: 13 / 43 Fecha de análisis: 2012-03-12 09:58:05 UTC […]
Leer el resto de esta entrada »