Publicado el 12 junio 2013 ¬ 12:31 pmh.mscComentarios desactivados en NUEVA VARIANTE DE TROYANO BUBLIK
Una nueva variante de este troyano pasa a ser controlada a partir del ELISTARA 27.87 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 84b7b5d81931084d0a8172514b01ca37bccf7cb68217ec45bd8b39072cf37793 SHA1: 1a90191fafec393959faedd7bd3df03ec459a165 MD5: d662fb6963cb2c3ecc0cc0dadab201d8 Tamaño: 213.0 KB ( 218112 bytes ) Nombre: 1347058330.exe.vir Tipo: Win32 EXE Detecciones: 19 / 45 Fecha de análisis: 2013-06-12 10:21:41 UTC ( hace 0 […]
Leer el resto de esta entrada »
Virus1347058330.exe, 1a90191fafec393959faedd7bd3df03ec459a165, Artemis!D662FB6963CB, d662fb6963cb2c3ecc0cc0dadab201d8, elistara, Generic33.AUHX, Malware-gen, Malware.Packer.SVP, TR/Bublik.axyt, Trj/CI.A, Trojan.Win32.Bublik.axyt, Win32/Kryptik.BDFO, Win32/Obfuscator.ACP
Publicado el 12 junio 2013 ¬ 10:01 amh.mscComentarios desactivados en NUEVA VARIANTE DE SPY ZBOT-Z (DROPPER) DESCARGADO POR EL SOUNDER
El downloader SOUNDER descarga, entre otros, un dropper del SPY ZBOT-Z , que a su tiempo genera el SPY ZBOT-Z en el ordenador. Ambos ficheros son controlados especificamente a partir del ELISTARA 27.87 de hoy Los preanalisis de virustotal de ambos ficheros ofrecen los siguientes informes: dropper: SHA256: 0c0170199830cd8612fff9a793a8a682a02bf9da048cd9d200e185c4b3863953 SHA1: 3b145b05e3d24c3729db9be2528d7eff0e34d918 MD5: 61064473b1191adbf50b909716ed16a1 Tamaño: 215.5 […]
Leer el resto de esta entrada »
Virus0f89425ffc07958e4cbe9449921ada13, 1347050876.exe, 3b145b05e3d24c3729db9be2528d7eff0e34d918, 61064473b1191adbf50b909716ed16a1, Artemis!61064473B119, Crypt.CNDU, d83e7a5045ec59710da0297b016360f772bb5363, elistara, exufu.exe, Malware-gen, Malware.Packer.SVP, TR/Obfuscate.ACP.344, Trojan.Win32.Generic, Win32/Kryptik.BDFO, Win32/Obfuscator.ACP, WS.Reputation.1
Publicado el 17 abril 2013 ¬ 12:55 pmh.mscComentarios desactivados en NUEVA VARIANTE DE OBFUSCATOR.ACP
Otra variante de esta familia pasa a ser controlada a partir del ELISTARA 27.49 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: c710e8fdbe6ace44a1ead129372798cb4cc037712aed6a1a3ca7dd272b879622 SHA1: f47476359bdec8688052b03286e13b12f0f8856b MD5: b1ee3d9baa79ebe8cfd2e96d24c75e9c Tamaño: 71.5 KB ( 73216 bytes ) Nombre: comsrvr.exe.vir Tipo: Win32 EXE Detecciones: 28 / 46 Fecha de análisis: 2013-04-17 10:47:45 UTC ( hace […]
Leer el resto de esta entrada »
Virusb1ee3d9baa79ebe8cfd2e96d24c75e9c, comsrvr.exe, elistara, f47476359bdec8688052b03286e13b12f0f8856b, PSW.Generic11.BIB, PWS-Zbot.gen.ary, Trj/CI.A, Trojan.FareIT.RRE, Trojan.Gen, Trojan.Win32.Generic, Win32/Kryptik.AYGB, Win32/Obfuscator.ACP, WS.Reputation.1