Publicado el 10 enero 2012 ¬ 18:33 pmh.mscComentarios desactivados en Variantes de CLEAMAN cazados por la heuristica del ELISTARA
Dos muestras de las tres que integran cada trio de CLEAMAN han sido cazadas por el ELISTARA A partir del >ELISTARA 24.62 de hoy serán controladas especificamente Los preanalisis de virustotal ofrecen estos informes, coincidiendo los MD5, claro: File name: FSCOMP.EXE.Muestra EliStartPage v24.61 Submission date: 2012-01-10 17:16:40 (UTC) Result: 29/ 43 (67.4%) VT Community not […]
Leer el resto de esta entrada »
Publicado el 27 diciembre 2011 ¬ 20:17 pmh.mscComentarios desactivados en Nueva variante de CLEAMAN, con diferentes nombres y diferente MD5 al analizado esta mañana.
Un nuevo trio de ficheros integran esta nueva variante de CLEAMAN: configbin.exe raidnls.exe ADAPTERMOB.EXE al igual que los otros tres de esta mañana, de los que formaba parte el CHKBIT.EXE: http://www.zonavirus.com/noticias/2011/nueva-variante-de-malware-cleaman-cazado-por-la-heuristica-del-elistara.asp Cada uno de los integrantes del trio tienen el mismo MD5, asi estos nuevos como el ADAPTERMOB.EXE responden al hash eeac8814c958844eed25091381682667 como MD5 […]
Leer el resto de esta entrada »
Publicado el 27 diciembre 2011 ¬ 15:44 pmh.mscComentarios desactivados en Nueva variante de malware CLEAMAN cazado por la heuristica del ELISTARA
Una nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente por la version de hoy 24.53 como malware CLEAMAN Este malware consta de tres ficheros iguales ubicados en diferentes sitios con diferentes nombres, y si no se eliminan los tres, uno cualquiera regenera los otros. El preanalisis de virustotal ofrece el siguiente informe: […]
Leer el resto de esta entrada »