Publicado el 5 julio 2013 ¬ 11:34 amh.mscComentarios desactivados en NUEVA VARIANTE DROPPER DEL FAKE AV I-SECURITY
Descargado por el SOUNDER pasamos a controlar esta nueva variante de dropper y tambien el fichero que instala (%Datos de Programa% (All Users)\ MXDEFENDER.EXE), a partir del ELISTARA 28.04 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 7de2e79a74ada64c9eb7066ab6f51b5d7aecb94ad84ca7e7925dec09070db997 SHA1: 0168fa6dd3936464675a3b5267e3aed4959f2007 MD5: f098a0dba425c3908df1a5cf0ad98aec Tamaño: 879.0 KB ( 900096 bytes ) Nombre: 00784563.exe.vir […]
Leer el resto de esta entrada »
Publicado el 4 julio 2013 ¬ 14:26 pmh.mscComentarios desactivados en NUEVA VARIANTE DE FAKE AV I-SECURITY aun poco controlado por los actuales AV (solo 4 de 47)
Una nueva variante de esta familia ha sido descargada por el SOUNDER y lo pasamos a controlar a partir del ELISTARA 28.03 de hoy El preanalisis de viristotal ofrece este informe: SHA256: 02f3b17c6d77cb54192cbe8cd5a686b095201a739ce894de6f2b413c1616c9cb SHA1: eeb14efd1e512f23593e365479e38617468aea7a MD5: 1e9b57d7f92dbe8d42c8a0c400545255 Tamaño: 840.5 KB ( 860672 bytes ) Nombre: mxdefender.exe Tipo: Win32 EXE Detecciones: 4 / 47 Fecha de […]
Leer el resto de esta entrada »