Publicado el 21 enero 2014 ¬ 13:35 pmh.mscComentarios desactivados en NUEVA VARIANTE DE FAKESECTOOL FAZ
A partir del ELISTARA 29.18 pasamos a controlar esta nueva variante de malware. MD5 d291f53975d255ab34fde443ec1683de SHA1 d0393468f5420208d7ef7a4adce1a5b02fe33cb1 File size 825.5 KB ( 845328 bytes ) SHA256: 0873d155a275a5eb4379886187cc5032716998735af4563709cd3c612eb7fc26 Nombre: temp997734408.exe Detecciones: 28 / 50 Fecha de análisis: 2014-01-21 12:07:36 UTC ( hace 0 minutos ) 0 1 Antivirus Resultado Actualización AVG Generic_s.CMO 20140121 Ad-Aware Gen:Variant.Symmi.36711 […]
Leer el resto de esta entrada »
VirusBDS/Kelihos.fxdcjb, d0393468f5420208d7ef7a4adce1a5b02fe33cb1, d291f53975d255ab34fde443ec1683de, elistara, Generic_s.CMO, Generic-FANP!D291F53975D2, Heuristic.LooksLike.Win32.Suspicious.E, Malware.Packer.FFS, temp997734408.exe, Win32/Kelihos.F, Win32/Kryptik.BTAP
Publicado el 29 noviembre 2012 ¬ 19:02 pmh.mscComentarios desactivados en NUEVA VARIANTE DE WALEDAC DESCARGADA POR EL VBNA
Otra variante de este conocido malware, descargada por el VBNA y cazada por la heuristica del ELISTARA, pasa a ser controlada especificamente a partir del ELISTARA 26.64 de hoy El preanalisis de virustotal ofrece el siguiemte informe: SHA256: a16e4b62f7637c528b662bdb3328d9ab94c0e05e1cdc832c50d59c35d49e1466 SHA1: 6ac559df710b395077894b664b4d0fcd7c540935 MD5: d30eca0cf5dfac3e5a393591d8fd04d9 Tamaño: 810.5 KB ( 829952 bytes ) Nombre: TEMP51.EXE.Muestra EliStartPage v26.63 Tipo: […]
Leer el resto de esta entrada »
Virus6ac559df710b395077894b664b4d0fcd7c540935, Adware/SystemTool, d30eca0cf5dfac3e5a393591d8fd04d9, elistara, Heuristic.LooksLike.Win32.Suspicious.E, Infostealer, PWS-Zbot.gen.ain, TEMP51.EXE, Trojan-PSW.Win32.Tepfer.avov, Win32/Kelihos.F, Win32/Kryptik.AJEL
Publicado el 12 noviembre 2012 ¬ 18:53 pmh.mscComentarios desactivados en Nueva variante de Waledac cazada por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 26.52 de hoy El preanalisis de viriustotal ofrece el siguiente informe: SHA256: 02f8a4019e4dc5a993b4d6884bb9e50f8df383340ba08500c568a53d20651c6a SHA1: 1a1fe9614640085390cb519cf06c0301bb3fd7b6 MD5: 84900d4c940368df810527e73ae8b8e9 Tamaño: 812.5 KB ( 832000 bytes ) Nombre: TEMP99.EXE.Muestra EliStartPage v26.51 Tipo: Win32 EXE Detecciones: 25 / 44 Fecha de análisis: 2012-11-12 […]
Leer el resto de esta entrada »