Publicado el 12 abril 2013 ¬ 10:24 amh.mscComentarios desactivados en Nueva variante de DORKBOT pasado a controlar con el ELISTARA de hoy
A partir del ELISTARA 27.46 pasamos a controlar especificamente esta nueva variante de Rootkit DORKBOT El preanalisis de virustotal ofrece el siguiente informe: SHA256: f51887226cbe888460d79e4e4da32c0a4bcd680af33086b641c3065c3f40d0e4 SHA1: 46cdbdfbea30668ca36fa3dd4a006030a4d77a60 MD5: 14193638f3c47e0aa0ae4b9272e83fac Tamaño: 140.0 KB ( 143360 bytes ) Nombre: e621ca05.exe Tipo: Win32 EXE Detecciones: 34 / 46 Fecha de análisis: 2013-04-12 08:19:33 UTC ( hace 0 minutos […]
Leer el resto de esta entrada »
Virus14193638f3c47e0aa0ae4b9272e83fac, 46cdbdfbea30668ca36fa3dd4a006030a4d77a60, BackDoor!gg, Backdoor.ngrBot, Backdoor.Win32.Ruskill.rjf, Dropper.Generic7.CDCB, e621ca05.exe, elistara, Heuristic.BehavesLike.Win32.Downloader.H, Malware-gen, Trj/OCJ.D, W32.IRCBot.NG, Win32/Injector.ADTC
Publicado el 4 abril 2013 ¬ 17:49 pmh.mscComentarios desactivados en NUEVA VARIANTE DE worm DORKBOT cazada por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlaa especificamente a partir del ELISTARA 27.40 de hoy EL preanalisis de virustotal ofrece este informe: SHA256: 7c8e89640642c4d546d57e4dd564f83ba87cc1b8b2d350734ed42c668b27847e SHA1: 8ebe176e2cc64d7e25e44f4a42c52a807e5eb921 MD5: aa1fcd247741ac9e297d21fa3f3f764f Tamaño: 140.0 KB ( 143360 bytes ) Nombre: YNOUOS.EXE.Muestra EliStartPage v27.39 Tipo: Win32 EXE Detecciones: 32 / 46 Fecha de análisis: 2013-04-04 15:41:51 UTC […]
Leer el resto de esta entrada »
Virus8ebe176e2cc64d7e25e44f4a42c52a807e5eb921, aa1fcd247741ac9e297d21fa3f3f764f, Backdoor.ngrBot, Backdoor.Win32.Ruskill.rhb, Dropper.Generic7.CBMK, elistara, Malware-gen, RDN/Generic BackDoor!ff, Trj/Genetic.gen, W32.IRCBot.NG, Win32/Injector.ADTC, YNOUOS.EXE