Publicado el 11 marzo 2014 ¬ 12:19 pmh.mscComentarios desactivados en NUEVA VARIANTE DE NAVIPROMO cazada por el sistema heuristico del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 29.55 de hoy El preanalisis de virustotal ofrece este informe: MD5 2d5adcc03cbadf0c6b39b28db3b9e789 SHA1 48f9499000b8f78fa9d84e7d4bb01926662921ae Tamaño del fichero 1.3 MB ( 1321504 bytes ) SHA256: 524a0b47489acbfaf31c44df1e98b35e0eb16327e151f8b9d72b19759b579173 Nombre: LOLLIPOP_03081531.EXE.Muestra EliStartPage v29.53 Detecciones: 14 / 50 Fecha de análisis: 2014-03-11 11:12:19 UTC ( […]
Leer el resto de esta entrada »
Publicado el 14 noviembre 2013 ¬ 17:44 pmh.mscComentarios desactivados en NUEVA VARIANTE DE NAVIPROMO (instalador)
A partir de la version 28.77 del ELISTARA de hoy, pasamos a controlar esta nueva variante de malware El preanalisis de virustotal ofrece este informe: MD5 ab2e7fb1c02638967659b30d48f3aacf SHA1 a2d9732b894fedbfccdac7a62aaaaa91c38cdb0d SHA256: 1e04b50495148d8039a943179069d14406a8a932efcfdf33ce8d99dbeae6cb4c Nombre: LollipopInstaller.exe File size 565.8 KB ( 579336 bytes ) Detecciones: 13 / 47 Fecha de análisis: 2013-11-05 11:11:23 UTC Antivirus […]
Leer el resto de esta entrada »
Publicado el 22 octubre 2013 ¬ 13:10 pmh.mscComentarios desactivados en NUEVA VARIANTE DE NAVIPROMO
A partir del ELISTARA 28.61 de hoy, pasamos a controlar esta n ueva variante de NAVIPROMO El preanalisis de virustotal ofrece el siguiente informe: SHA256: bb271e341d787df36685bea7944f248b5bfc425721b6266f3c6ea8bcfdc160a8 SHA1: 96c383fa62bdccc2b457d8fec74f1b596e77ac28 MD5: 46ccf227be9aa950b918159178dc531f Tamaño: 873.0 KB ( 893960 bytes ) Nombre: Lollipop.exe Tipo: Win32 EXE Etiquetas: peexe signed Detecciones: 12 / 48 Fecha de análisis: 2013-10-22 11:02:57 […]
Leer el resto de esta entrada »