Posted in 24 octubre 2012 ¬ 14:47 pmh.mscComentarios desactivados en Tres variantes descargadas por el SPYZBOT Y (DLDR) , controladas (incluso el downloader) con el ELISTARA 26.41
Tras haber monitorizado el SYZBOT Y (DLDR) y ejecutandolo en varios ordenadores, hemos observado que cada vez se descarga una variante diferente, quedando estos residentes y causando doble acento, aparte de ingresar en una BOTNET y facilitar los passwords que captura. A partir de la version 26.41 del ELISTARA de hoy se controlan todas los […]
Read the rest of this entry »
Virus3f84c87adddce34be0a1d6f4830fd51c, 5009f2454341bae71eb5dc3fd756c0ed67ee3e6b, aqum.exe, DangerousObject.Multi.Generic, elistara, ff2e7d7450cfe8e876e167057da5620b, ff7170ae7a848f871bceafb264b0949b2868ca25, PWS-Zbot.gen.aop, seucp.exe, Win32/Injector.YBZ, ZBrBpBh2.exe
Posted in 24 octubre 2012 ¬ 12:02 pmh.mscComentarios desactivados en Nueva variante de malware SPY ZBOT Y (DLDR) que pasamos a controlar A PARTIR DEL elistara 26.32
Una nueva muestra reicbida para analizar, pasa a se rcontrolada especificamente a partir de la versión 26.41 del ELISTARA de hoy Se trata del downloader (DLDR) que genera diferentes variantes de otros, que son los que quedan residentes, cuando es ejecutado. El preanalisis de virustotal ofrece el siguiemte informe: SHA256: 4b7c2a8c55a145d95844596ddfb76279f9a5989a6672a7076e0a2921d648fd33 SHA1: 2f41319ccace480e4e9dd0476a5fcafe4fc4503a MD5: c6de3e3b1f64470b4dba8a7ae64e405c […]
Read the rest of this entry »