Publicado el 7 enero 2014 ¬ 17:58 pmh.mscComentarios desactivados en Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELIPALEVO 3.01 de hoy
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELIPALEVO 3.01 de hoy Fijarse que el nombre del fichero usado como malware es parecido al del WINSYS.EXE, pero en este caso es WIVSYS.EXE , para intentar pasar desapercibido El preanalisis de virustotal ofrece este informe: MD5 d5eae4b85d30492ad18717c4939df06f SHA1 dbe5b4e7e7846ddc24155d9ef00fad872ae34a28 File […]
Leer el resto de esta entrada »
NoticiasArtemis!D5EAE4B85D30, d5eae4b85d30492ad18717c4939df06f, dbe5b4e7e7846ddc24155d9ef00fad872ae34a28, ELIPALEVO, Malware-gen, TR/Lethic.B.52, Trj/Agent.JJW, Trojan-Proxy.Win32.Lethic.bml, Trojan.Agent, Win32/Lethic.AA, Win32/Lethic.B, WIVSYS.EXE, WS.Reputation.1
Publicado el 20 noviembre 2013 ¬ 18:29 pmh.mscComentarios desactivados en Nueva veriante de PALEVO cazada por la heuristica del ELISTARA
A partir del ELIPALEVO 3.00 de hoy pasamos a controlar esta nueva muestra pedida por el ELISTARA El preanalisis de viristotal ofrece este informe: MD5 4930cd44665b36a673d1e558feb90c17 SHA1 4f87c8e410ef88eb6f01cb5efced4998d69513ec File size 164.5 KB ( 168448 bytes ) SHA256: c512c5e5a62e1a075a5059c76fa6f8333d23a1f46f53996825397bbde2c2c17c Nombre: ENEW01.EXE.Muestra EliStartPage v28.80 Detecciones: 21 / 47 Fecha de análisis: 2013-11-20 16:33:13 UTC ( hace 25 […]
Leer el resto de esta entrada »
Virus4930cd44665b36a673d1e558feb90c17, 4f87c8e410ef88eb6f01cb5efced4998d69513ec, Artemis!4930CD44665B, ELIPALEVO, ENEW01.EXE, Inject2.HRU, Malware-gen, Spyware.Zbot.12CR, TR/Lethic.172032.59, Trojan.Gen.2, Win32/Injector.ARJV, Win32/Lethic.B, Worm.Win32.Hamweq.piy
Publicado el 18 enero 2012 ¬ 11:22 amh.mscComentarios desactivados en Nuevas variantes de troyanos Lethic.B
Dos nuevas variantes de esta familia de troyanos pasan a ser controladas a partir de la version 23.67 del ELISTARA Los preanalisis de virustotalñ ofrecen estos informes: Nombre fichero :i6y81kvwr.exe 127e00af2b292840f103502ddb1d149e7907271d84888a6c4c09cd91d52246d2 SHA1: ac99c2c237d843cdea4cefc9a6ceb9864684de0a MD5: f05c52df928a272f0749ceee4413e5ad File size: 88.0 KB ( 90112 bytes ) File type: Win32 EXE Detection ratio: 22 / 34 Analysis date: 2012-01-18 […]
Leer el resto de esta entrada »
Virus225935cddaf92d5bf15a44ccec2a12503f4110d4, 91ITUV.EXE, a0d4d89e4f539f1948e0515d3024fddb, ac99c2c237d843cdea4cefc9a6ceb9864684de0a, elistara, f05c52df928a272f0749ceee4413e5ad, i6y81kvwr.exe, PWS.xg, Trojan.Win32.Generic, Win32/Kryptik.YWM, Win32/Lethic.B
Publicado el 17 enero 2012 ¬ 14:57 pmh.mscComentarios desactivados en Mas variantes de FAKE ALERTS
Pasamos a controlar esta nueva variante a partir de ELISTARA 24.67 de hoy El preanalisis de virustotal ofrece este informe: Nombre fichero: i6y81kvwr.exe SHA256: 127e00af2b292840f103502ddb1d149e7907271d84888a6c4c09cd91d52246d2 SHA1: ac99c2c237d843cdea4cefc9a6ceb9864684de0a MD5: f05c52df928a272f0749ceee4413e5ad File size: 88.0 KB ( 90112 bytes ) File type: Win32 EXE Detection ratio: 27 / 43 Analysis date: 2012-01-17 13:51:20 UTC ( 1 minute ago […]
Leer el resto de esta entrada »
Publicado el 17 enero 2012 ¬ 14:48 pmh.mscComentarios desactivados en Otra variante de FAKE AV
Nueva variante de FAKE AV que pasamos a controlar a partir de ELISTARA 24.67 El preanalisis de virustotal ofrece el siguiente informe: Nombre Fichero: 91itupv.exe SHA256: cc6b93efff86f25b8aa505d1c517845fcb5440f83aba61d896171a778f9722a9 SHA1: 225935cddaf92d5bf15a44ccec2a12503f4110d4 MD5: a0d4d89e4f539f1948e0515d3024fddb File size: 88.0 KB ( 90112 bytes ) File type: Win32 EXE Detection ratio: 28 / 43 Analysis date: 2012-01-17 13:42:22 UTC ( 0 […]
Leer el resto de esta entrada »