Publicado el 30 agosto 2013 ¬ 10:57 amh.mscComentarios desactivados en NUEVA VARIANTE DE DOWNLOADER QULUOZ
Otra muestra recibida para analizar, pasa a ser controlada especificamente a partir del ELISTARA 28.25 de hoy. El preanalisis de virustotal ofrece este informe: SHA256: 023b70122b44e7c0ad6a2d208e485125a9eca5090f7417b2c9b7d40e6bfca0cc SHA1: d8dabddcef44c919567149ff598930df5fea1926 MD5: 25944e89e259a2f9d1308ffa2a4bc028 Tamaño: 44.0 KB ( 45056 bytes ) Nombre: Shipment_Label.exe Tipo: Win32 EXE Detecciones: 32 / 46 Fecha de análisis: 2013-08-30 08:51:19 UTC ( hace 0 […]
Leer el resto de esta entrada »
Virus25944e89e259a2f9d1308ffa2a4bc028, BackDoor-FBET, d8dabddcef44c919567149ff598930df5fea1926, elistara, Generic_r.CQS, Kryptik-MPI, RDN/Downloader.a!na, Shipment_Label.exe, TR/Dldr.Dofoil.qsx, Trojan-Downloader.Win32.Dofoil.qsx, Trojan.Downloader.Kuluoz, Win32/Kryptik.BHFM, Win32/Kuluoz.B, WS.Reputation.1
Publicado el 11 abril 2013 ¬ 13:06 pmh.mscComentarios desactivados en Nueva variante de Downloader KULUOZ
A partir de la version 27.45 del ELISTARA de hoy, pasamos a controlar esta nueva variante del KULUOZ El preanalisis de viriustotal ofrece el siguiente informe: SHA256: 7a20ff4f56a56287e56e2e71c38032c82794dea63ffa801f57c97d4fd3ba0bd5 SHA1: d879e54b3604042fdd5bfbc8f2a5a6889c01857f MD5: ff7eac5054559a64fb35aa89011d67eb Tamaño: 27.5 KB ( 28160 bytes ) Nombre: Electronic Ticket No12432523.exe Tipo: Win32 EXE Etiquetas: peexe armadillo Detecciones: 26 / 46 Fecha de […]
Leer el resto de esta entrada »
Publicado el 24 marzo 2013 ¬ 10:02 amh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE FEDEX RECIBIDO POR MAIL CON INGENIERIA SOCIAL, DESCARGA DOWNLOADER
En este caso se recibe un correo sospechoso que parece venir de FedEX, segun la siguiente imagen: El correo básicamente dice que me han intentado entregar un paquete y que no han podido, así que invitan a descargar un recibo y entregarlo para que me den el paquete. Para descargar el recibo, tenemos que hacer […]
Leer el resto de esta entrada »
Virusbe8ce26449980e5aecba2d2f793f5e4e5123ff61, ca0393c3d4ae30f258266329b8b8867a, Downloader.Generic13.XMH, Downloader.x!gpd, FEDEX, Malware-gen, PostalReceipt.exe, Trj/CI.A, Trojan.Gen.2, Win32/Kryptik.ARME, Win32/Kuluoz.B
Publicado el 12 noviembre 2012 ¬ 13:38 pmh.mscComentarios desactivados en AVISO IMPORTANTE : Se está propagando nuevo falso mail de Correos que anexa fichero ZIP que contiene nuevas variantes del DOWNLOADER TEPFER
Como deciamos en noticias recientes, se estan recibiendo muestras variantes del downloader TEPFER, que descarga VBNA (descargador de Sirefef, Cutwail, Waledac, Fake Write, etc) aparte de otros malwares directos, (cada día diferentes) los cuales vamos detectando con el ELISTARA en general y con el ELIVBNA especificamente los VBNA de especial control y eliminacion. Los mails […]
Leer el resto de esta entrada »
Virus34d031cad6ad06d9e06054611f172c20, 7fcaa5c383b8d1a89169f659bd046416037c5d6e, Downloader-FDB, eeepbweg.exe, elistara, Error en la direccion de envio ID, Sociedad Estatal Correos y Telegrafos, Trj/CI.A, Trojan-Downloader.Win32.Dapato.njx, Win32/Kuluoz.B, Win32/TrojanDownloader.Zortob.B