Publicado el 17 abril 2013 ¬ 9:57 amh.mscComentarios desactivados en NUEVA VARIANTE DE ROOTKIT CUTWAIL cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 27.49 de hoy El preanalisis de viristotal ofrece el siguiente informe: SHA256: 4ceb0a8d0da60040d60efbc63a2bf376788d2b7cf8083f0ca357c9a2d0d9c045 SHA1: be19008442b1d53c7136b3a21b581357750d9a37 MD5: ab3698734335cb191647651a1501f8bb Tamaño: 62.5 KB ( 64000 bytes ) Nombre: SYSHOST.EXE.Muestra EliStartPage v27.47 Tipo: Win32 EXE Detecciones: 24 / 46 Fecha de análisis: 2013-04-17 07:52:28 […]
Leer el resto de esta entrada »
Virusab3698734335cb191647651a1501f8bb, Artemis!AB3698734335, be19008442b1d53c7136b3a21b581357750d9a37, Dropper!iv, elistara, Generic32.BQIQ, syshost.exe, Trojan-Dropper.Win32.Necurs.pey, Trojan.Dropper.Necurs, Win32/Kryptik.AYQT, Win32/Necurs, WS.Reputation.1
Publicado el 5 noviembre 2012 ¬ 15:09 pmh.mscComentarios desactivados en Variante del CUTWAIL cazada por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 26.47 de hoy El preanalisiS de Virustotal ofrece el siguiente informe: SHA256: 00bf1b115b3149e7261753a49f78384fbe9e00e1330c34572c60c17d3dd59920 SHA1: 418a15977ddf4427c9642da2e339ec4a87dfcff8 MD5: d9191bead5ecd1907e06278b51545288 Tamaño: 94.5 KB ( 96768 bytes ) Nombre: SYSHOST.EXE.Muestra EliStartPage v26.38 Tipo: Win32 EXE Detecciones: 22 / 37 Fecha de análisis: 2012-11-05 14:02:39 […]
Leer el resto de esta entrada »
Publicado el 19 septiembre 2012 ¬ 11:28 amh.mscComentarios desactivados en Nueva variante de ROOTKIT CUTWAIL
Una nueva muestra de CUTWAIL pasa a ser controlada a partir del ELISTARA 26.17 de hoy El preanalisis de virustotal ofrece el siguiemte informe: SHA256: c22c806efce0857146a0fe58546e98382eb5eb67f8a3920637f100cd9b7bf69f SHA1: a8f6834ebe7bbeb7fca7ca7ba85c104617dd9c11 MD5: 517423b23c0011d585a4cf7e5d78c8ba Tamaño: 347.5 KB ( 355840 bytes ) Nombre: SYSHOST.EXE.Muestra EliStartPage v26.11 Tipo: Win32 EXE Detecciones: 26 / 43 Fecha de análisis: 2012-09-19 09:04:55 UTC ( […]
Leer el resto de esta entrada »
Publicado el 17 septiembre 2012 ¬ 12:48 pmh.mscComentarios desactivados en Otra variante de CUTWAIL cazado por la heuristica del ELISTARA
Una nueva muestra pedida por el ELISTARA pasa a ser controada a partuir del ELISTARA 26.15 de hoy El preanalisis de viriustotal ofrece este informe: SHA256: 93710990c04d0d6a107e715022a525d1581aab2d2015bf4ddbf7a406eeb62925 SHA1: 524b59011478562efe783f90028898647a8b0f0c MD5: 9db3fb75ee228a8b470428fba33256b2 Tamaño: 349.5 KB ( 357888 bytes ) Nombre: SYSHOST.EXE.Muestra EliStartPage v26.13 Tipo: Win32 EXE Detecciones: 27 / 42 Fecha de análisis: 2012-09-17 10:42:46 UTC […]
Leer el resto de esta entrada »