Publicado el 19 mayo 2015 ¬ 14:56 pmh.mscComentarios desactivados en NUEVA VARIANTE DE DOWNLOADER TEPFER
A partir del ELISTARA 32.32 de hoy pasaremos a controlar esta nueva variante de downloader TEPFER El preanalisis de virustotal ofrece el siguiente informe: SHA256: 6ad2b70c64c973d5f7914121fdc97b20e7ab5a354b0c3e021b79b5a9326209db File name: Hostinger.gxe Detection ratio: 39 / 57 Analysis date: 2015-05-19 07:04:32 UTC ( 4 hours, 26 minutes ago ) 0 1 Antivirus Result Update ALYac Gen:Variant.Kazy.61489 20150519 AVG […]
Leer el resto de esta entrada »
Virus460fe304642e648c34a22a199f97624b, 6186243222ffc0e81a8448446b74d53321087875, Artemis!460FE304642E, Crypt-BA, elistara, Hostinger.exe, PasswordStealer.Fareit, PSW.Generic12.BTRB, TR/Kryptik.avp.8, Trojan-PSW.Win32.Tepfer.gen, Trojan.Fareit!gm, Win32/Fareit, Win32/PSW.Fareit.G
Publicado el 20 abril 2015 ¬ 15:57 pmh.mscComentarios desactivados en NUEVA VARIANTE DE TROJAN FAREIT
A partir del ELISTARA 32.11 de hoy pasamos a controlar esta nueva variante de malware El preanalisis de virustotal ofrece el siguiente informe: MD5 78aa21e01416b530f457a125458c84ed SHA1 7fb917e38f6821bf56b163652427603d2be9df35 Tamaño del fichero 98.0 KB ( 100352 bytes ) SHA256: 5515dc657cc4ee6c3fff2c444aa781e1178b92884081fc6bf3147e712ace412b Nombre: ____Жир___база___под___стим______________________________________… Detecciones: 36 / 55 Fecha de análisis: 2015-04-20 13:45:11 UTC ( hace 3 minutos […]
Leer el resto de esta entrada »
Virus78aa21e01416b530f457a125458c84ed, 7fb917e38f6821bf56b163652427603d2be9df35, elistara, Nuclear-B, PasswordStealer.Fareit, PSW.Generic12.BPKE, PWS-Zbot-FAVV!78AA21E01416, Trj/Genetic.gen, Trojan-PSW.Win32.Tepfer.gen, Win32/Fareit, Win32/PSW.Fareit.G
Publicado el 4 marzo 2014 ¬ 16:06 pmh.mscComentarios desactivados en MAIL MALICIOSO QUE SE ESTA PROPAGANDO ACTUALMENTE ANEXANDO DOWNLOADER TEPFER
Un mail con “ingenieria social”, propio de ser ejecutado al recibirse en secciones de contabilidad y administración de empresas , anexa un fichero ZIP que una vez desempaquetado es un EXE con icono de PDF, MAIL MALICIOSO ANEXANDO FICHERO MALWARE: _______________________________________ Asunto: Your transaction is completed Transaction is completed. $7575 has been successfully […]
Leer el resto de esta entrada »
Viruselistara, Luhe.Fiha.A, payment receipt (document 3.03.2104).exe, PWS-FBQF, TR/Crypt.ZPACK.46381, Trojan-PSW.Win32.Tepfer.tiic, Trojan.Fakeavlock, Trojan.Gen, Win32/Fareit, Win32/Zlader.F, Your transaction is completed
Publicado el 14 enero 2014 ¬ 19:04 pmh.mscComentarios desactivados en NOVEDADES SOBRE EL VIRUS QUE CIFRA FICHEROS CON EL CRYPTOLOCKER
De un cliente que ha sido afectado por dicho virus, cifrando los ficheros de datos del servidor, hemos recibido dos ficheros ZIP anexados en los mails causantes de dicho estropicio. Si bien una vez ejecutado el malware, empieza el proceso de cifrado con RSA 2048 de los ficheros de datos indicados, de lo que se trata […]
Leer el resto de esta entrada »
Virus128c404b4dde28281bee464c8676888f4d351875, 2089eac526883c98d67d399449b461db, 5f3607fd72b36152ed80c3e2f3c4d569f307a65c, BackDoor.u, CRYPTOLOCKER, Early2013TaxReturnReport_9834569485749805723984563249659845739845, elistara, fe20a23bec91b7ec1e301b571ce91100, Federal Tax return report, Generic.rm, I attached the December Invoice, Internal Revenue Service, Malware-gen, TR/Agent.cada.24594, TR/Dldr.Fareit.C, Trj/Zbot.Q, Trojan-PSW.Win32.Fareit.amz, Trojan-PSW.Win32.Fareit.anaq, Trojan.Agent.ED, Trojan.FakeBankDoc, Trojan.Zbot, USBank - December, Win32/Fareit, Win32/PSW.Fareit.A, Zbot.EVJ, Zbot.EWA
Publicado el 22 octubre 2013 ¬ 17:38 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE FAKE AMD
A partir del ELISTARA 28.61 de hoy, pasamos a controlar esta nueva variante de malware El preanalisis de virustotal ofrece este informe: SHA256: 4c858d0fb61dab82ee916595667568404456731d4a8c1a62205eb10ec4b42b0c SHA1: 81f8e044d2bb91715f74cd169fa7f9d8c9f486bb MD5: ecefb0b736ecacf8d38fd12293dfa0b5 Tamaño: 140.0 KB ( 143360 bytes ) Nombre: 1346433935.exe Tipo: Win32 EXE Detecciones: 15 / 48 Fecha de análisis: 2013-10-22 15:35:09 UTC ( hace 0 minutos ) […]
Leer el resto de esta entrada »
Virus1346433935.exe, 81f8e044d2bb91715f74cd169fa7f9d8c9f486bb, Dropper.Gen, ecefb0b736ecacf8d38fd12293dfa0b5, elistara, PSW.Generic12.ELS, RDN/Generic PWS.y!vf, TR/Dropper.VB.3197, Trojan-PSW.Win32.Fareit.aman, Trojan.VBKrypt, Win32/Fareit
Publicado el 30 septiembre 2013 ¬ 11:53 amh.mscComentarios desactivados en NUEVA VARIANTE DE TROJAN FAREIT DESCARGADA POR EL SOUNDER
Otra muestra descargada por el downloader SOUNDER pasa a ser controlada especificamente a partir del ELISTARA 28.44 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 2cf74970b75af93da97a3112eb25c19a3e49f10748fd3a08a7237c23da491ade SHA1: e405f7dafb5285926b57b6df195c899e9b6a6f48 MD5: d3843e2f27d548fd26321062ecfbef2f Tamaño: 140.3 KB ( 143651 bytes ) Nombre: 1347899549.exe Tipo: Win32 EXE Detecciones: 20 / 48 Fecha de análisis: 2013-09-30 09:48:12 UTC ( […]
Leer el resto de esta entrada »
Publicado el 5 septiembre 2013 ¬ 11:35 amh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE DDoS DOFOIL
Otra muestra recibida para analizar pasa a ser controlada especificamente como DDoS DOFOIL a partir del ELISTARA 28.29 de hoy El preanalisis de virustotal ofrece este informe: SHA256: c405435726dfa756105d406301835b31e990131f79c422cab5c0c81da264acd3 SHA1: e61ec4be73da3216f656cb4dcca91c9e76023d2d MD5: 02f477a28c105c4db7ec6214f56e286f Tamaño: 51.1 KB ( 52358 bytes ) Nombre: ferry-corsten-featuring-aruna-live-forever.exe Tipo: Win32 EXE Detecciones: 23 / 46 Fecha de análisis: 2013-09-05 09:29:12 UTC […]
Leer el resto de esta entrada »
Virus02f477a28c105c4db7ec6214f56e286f, Artemis!02F477A28C10, e61ec4be73da3216f656cb4dcca91c9e76023d2d, elistara, ferry-corsten-featuring-aruna-live-forever.exe, Inject-AYL, SHeur4.BPOR, TR/Crypt.ZPACK.5242, Trojan.Crypt.NKN, Trojan.Win32.Inject.gdgl, Win32/Fareit, Win32/Injector.AMCG
Publicado el 1 febrero 2013 ¬ 11:58 amh.mscComentarios desactivados en Nuevo mail masivo malicioso que adjunta fichero ZIP con DOWNLOADER TEPFER
Recibido mail similar a: MAIL MALICIOSO: _______________ Asunto: FW: Company 2013 Report De: Administrator <DESTINATARIO> Fecha: 31/01/2013 18:50 Para: <DESTINATARIO> Signature: Digitally signed by
Leer el resto de esta entrada »
Noticias, Virus04654a7d793d59d82ac672b430912b5c, 2013 Report.xls, 2013Report.exe, Artemis!04654A7D793D, Company 2013 Report, Digitally signed by administrator, elistara, fc02ce0f0eb64c13359f1cfa1f4bf8ed919fa712, Malware.Packer.SGX1, PWS.O, Trojan-PSW.Win32.Tepfer.fcvj, Trojan.Zbot, Win32/Fareit, Win32/PSW.Fareit.A, ZBOT-Y
Publicado el 14 diciembre 2012 ¬ 11:34 amh.mscComentarios desactivados en NUEVA PROPAGACION DE MAIL MALICIOSO CON FALSO REMITENTE XEROX, ANEXANDO MALWARE
Se están recibiendo mails con falso remitente “XEROX workcentre”, el cual contiene Downloader TEPFER en ZIP “Scan_12-12-2012-31.zip” el cual desempaqueta aparente PDF con icono de dicho standar, pero con terminacion .EXE : MAIL MALICIOSO: _______________ —–Mensaje original—– De: Xerox WorkCentre [mailto:xerox.device3@<url usuario>] Enviado el: miércoles, 12 de diciembre de 2012 14:56 Para: <lista de […]
Leer el resto de esta entrada »
Noticias, Phishing, Spam, Virus9942d48a5b2d57ebb6dc6e6940700f34, 9ce1b1b4921c7d7d12ea6167aa18bddf3ebde275, elistara, Generic PWS.ahn, Scan_12-12-2012-92.exe, Scanned Image from a Xerox WorkCentre, Trojan.Win32.Jorik.Fareit.adr, Win32/Fareit, Win32/PSW.Fareit.A, XEROX workcentre
Publicado el 4 diciembre 2012 ¬ 18:21 pmh.mscComentarios desactivados en Nueva variante de PWS FAREIT que llega en ZIP desempaquetando fichero.EXE.PDF con icono de PDF
Una nueva variante de este cazapasswords pasa a ser controlada a partir del ELISTARA 26.67 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 7d1b3126809e6af7e74530f258f952659d130d58f952c26aa0b1e0b2659e15d2 SHA1: c0a85935e44c4d8446dbb6dbfaa2dd3fe9f8d561 MD5: edad86824dfac3e6e8600bf09e198198 Tamaño: 101.5 KB ( 103983 bytes ) Nombre: RapidFAX_0000034962934629346597390543659234506273457023457347590723495794375038475734753294569345963245234950347295234 Tipo: ZIP Detecciones: 29 / 46 Fecha de análisis: 2012-12-04 17:16:56 UTC ( hace 0 minutos […]
Leer el resto de esta entrada »
Publicado el 27 diciembre 2011 ¬ 9:58 amh.mscComentarios desactivados en Nueva variante de PROXY-EXI cazada por la heuristica del ELISTARA
Una nueva muestra de este malware ha sido cazada por la heuristica del ELISTARA y pasada a controlar especificamente a partir del ELISTARA 24.53 de hoy El preanalisis de virustotal, ofrece el siguiente informe: File name: 6EC.EXE.Muestra EliStartPage v24.51 Submission date: 2011-12-27 08:44:49 (UTC) Result: 20/ 42 (47.6%) VT Community malware Safety score: 0.0% Compact […]
Leer el resto de esta entrada »
Publicado el 14 diciembre 2011 ¬ 9:33 amh.mscComentarios desactivados en Nueva variante de PROXY-EXI detectado heuristicamente por ELISTARA
Una nueva caza heuristica pàsa a ser controlada especificamente a partir de la version 24.45 del ELISTARA de hoy El preanalisis de virustotal ofrece el siguiente informe: File name: 69E.EXE.Muestra EliStartPage v24.43 Submission date: 2011-12-14 08:20:28 (UTC) Result: 31/ 43 (72.1%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update […]
Leer el resto de esta entrada »