Publicado el 10 diciembre 2014 ¬ 17:22 pmh.mscComentarios desactivados en Nuevo método de ingresar el CRYPTOLOCKER : Ahora a traves de la ejecución de un downloader SOUNDER
La frecuencia de anexados con downloader SOUNDER en los mails recientes, nos ha hecho sospechar de que, ademas de descargar conocidos malwares como COMROKI, KEGOTIP , etc, tambien podían descargar otros mas temibles, como el CRYPTOLOCKER Y sin que lo haga siempre, sino cuando quiere el hacker, el mismo enlace de descarga de los malwares […]
Leer el resto de esta entrada »
Virus0b2e29a827e7ec16e7332ded2bbfee00bd5c6ce5, 6545d3d68c2c8f0b7d48c977893f0ab7, Artemis!6545D3D68C2C 20141210, fc11a0b7dd322acc9bc44c488655e406, Inject2.BHOQ, KB00847678.exe, Order_Pdf, Trojan.Crypt.NKN, Trojan.Win32.Generic, Trojan.Zbot, Win32/Injector.BRAB
Publicado el 10 diciembre 2014 ¬ 14:50 pmh.mscComentarios desactivados en NUEVA VARIANTE DE DOWNLOADER SOUNDER EN ZIP ANEXADO A UN MAIL
NUEVA VARIANTE DE DOWNLOADER SOUNDER recibido anexado a un mail en un ZIP que desempaqueta Order.PDF.EXE Pasa a ser controlado a partir del ELISTARA 31.20 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 fc11a0b7dd322acc9bc44c488655e406 SHA1 0b2e29a827e7ec16e7332ded2bbfee00bd5c6ce5 Tamaño del fichero 136.0 KB ( 139264 bytes ) SHA256: e6a5b10294cb095536ee114e617f6a08efa4e6a11f2e6abb4beedeba92e527a7 Nombre: Order_Pdf________________________________________________________… Detecciones: 10 / […]
Leer el resto de esta entrada »