Publicado el 16 enero 2012 ¬ 13:26 pmh.mscComentarios desactivados en Nueva variante de PROXY EXI
A partir del ELISTARA 24.66 pasamos a controlar esta nueva variante de PROXY EXI, recordando que los ordenadores infectados con dicho virus pueden contener BACKDOOR SIMDA – Ver https://blog.satinfo.es/?p=23873 El preanalisis de virustotal, ofrece el siguiente informe: Nombre fichero : 26FC4.EXE.Muestra EliStartPage v24.65 SHA256: c7559a1a6c3f630f89aea577648484e53508e98b911e71ef9863149d0a34b235 SHA1: 1bd001d051e54962358395bb8a57b214033fb357 MD5: 8494fd6c7e3e037f5a39525a2b11d2c5 File size: 170.0 KB ( 174080 […]
Leer el resto de esta entrada »
Publicado el 16 enero 2012 ¬ 12:38 pmh.mscComentarios desactivados en Nueva variante de PROXY EXI cazada por la heuristica del ELISTARA
Una nueva variante ha sido cazada por la heuristica del ELISTARA, y pasada a controlar especificamente a partir del ELISTARA 24.66 de hoy Se recuerda que posiblemente los equipos infectados con dicho troyano, tengan oculto el BACKDOOR SIMDA. Ver informacion al respecto en https://blog.satinfo.es/?p=23873 El preanalisis de virustotal ofrece el siguiente informe: NOMBRE fICHERO : […]
Leer el resto de esta entrada »
Publicado el 13 enero 2012 ¬ 9:07 amh.mscComentarios desactivados en Nueva variante de PROXY EXI
Con la version 24.64 del ELISTARA pasamos a controlar esta nueva variante de PROXY EXI Se recuerda que este malware instala un proxy y que si se usa uno, habrá que reconfigurarlo, y si no se usa, eliminar el que haya creado cuando lo detecte el ELISTARA y lo pregunte. El preanalisis de virustotal ofrece […]
Leer el resto de esta entrada »