Publicado el 9 mayo 2012 ¬ 18:12 pmh.mscComentarios desactivados en Nueva variante de FAKE TOOL SYSTEM RESTORE apenas controlado por los AV actuales (solo 5 de 42)
Una nueva muestra pedida por el ELISTARA pasa a ser controlada a partir de la verison 25.44 del ELISTARA de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 0c7e4d600bd0e251cbdc1b0a103e3e8c7350aafaeaac2cebaf57ff19c31212c3 SHA1: fc088ad55ba6ecd69704935413ebb5d037c05ee6 MD5: f3cdf861e2a3d953fe60d4c76a2febe1 Tamaño: 218.5 KB ( 223744 bytes ) Nombre: IPNYGI8ZJLCVVL.EXE.Muestra EliStartPage v25.43 Tipo: Win32 EXE Detecciones: 5 / 42 Fecha […]
Leer el resto de esta entrada »
Publicado el 9 mayo 2012 ¬ 18:05 pmh.mscComentarios desactivados en Nueva variante de FAKE TOOL SYSTEM RESTORE cazado por la heuristica del ELISTARA – (dropper)
Una nueva muestra pedida por el ELISTARA apsa a ser controlada a partir de la version 25.44 del ELISTARA de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 1e39ae04d4b3eaa56d99f7cf3f2047fbf73fe00d6bde0e56bf8772010bfbc75e SHA1: 6b84c2d82b6c37b65ea626574da5f114468c1bbd MD5: c8d89026c9edb74019bce17c3cf030aa Tamaño: 295.5 KB ( 302592 bytes ) Nombre: FYPJKFIOKACTVE.EXE.Muestra EliStartPage v25.43 Tipo: Win32 EXE Detecciones: 8 / 37 Fecha de […]
Leer el resto de esta entrada »