Publicado el 13 enero 2014 ¬ 19:34 pmh.mscComentarios desactivados en NUEVA VARIANTE DE downloader UNRUY
A partir del ELISTARA 29.13 de hoy pasamos a controlare sta nueva variante de downloader Se autocopia con el mismo nombre y en la misma ubicación de todos los EXEs contenidos en las claves del registro “HKLM y HKCU\ Software\ Microsoft\ Windows\ CurrentVersion\ Run” A los originales les coloca un espacio en el nombre. “Nombre […]
Leer el resto de esta entrada »
VirusBackDoor.Generic18.HCJ, Backdoor.Win32.PcClient.fovr, d11624a1021ae968e6e1f7ac93902e803ff76da0, eeb3af0b20c3fa3567fc4439f9d8cd71, elistara, ISWpkNsw.com, Malware-gen, RDN/Downloader.a!on, TR/Obvod.A.9, Trj/Genetic.gen, Trojan.FakeAV, Trojan.VBInject, Win32/Obvod.M, Win32/TrojanClicker.Agent.NEB
Publicado el 7 noviembre 2013 ¬ 16:36 pmh.mscComentarios desactivados en NUEVA VARIANTE DE FAKE AMD se hace pasar por una aplicacion de Symantec
Otra variante de este FAKE AMD, pasa a ser contyrolado especificamente a partir del ELISTARA 28.72 de hoy En sus propiedades aparenta ser una aplicaciones de Symantec: OriginalFilenameLithotyp Al.exe SubsystemWindows GUI MachineTypeIntel 386 or later, and compatibles CompanyNameSymantec Corporation jInc. CodeSize598016 ProductNameCassaban rebiddab surculou swager’s ProductVersionNumber3.3.0.3 El preanalisis de virustotal ofrece el siguiente informe: […]
Leer el resto de esta entrada »
Virus1358384248.exe, 5cd96c1497cb49625eb056153e6f01e8, 5f7ed2a8bd12fd2bf8fe128d3ec235fdda9a1283, Artemis!5CD96C1497CB, elistara, Luhe.Fiha.A, Malware-gen, TR/Obvod.A.3, Trojan-Downloader.Win32.Agent.yxhy, Win32/Obvod.M, Win32/TrojanClicker.Agent.NEB, WS.Reputation.1
Publicado el 28 octubre 2013 ¬ 11:49 amh.mscComentarios desactivados en NUEVA VARIANTE DE DOWNLOADER UNRUY-H
A partir del ELISTARA 28.65 pasamos a controlar especificamente esta nueva variante de malware Como caracteristica cabe indicar que se autocopia con el mismo nombre y el la misma ubicación de todos los EXEs contenidos en las claves del registro “HKLM y HKCU\Software\ Microsoft\ Windows\ CurrentVersion\ Run”, y a los originales les coloca un espacio […]
Leer el resto de esta entrada »
Virus9342ce6a8e997360e04cc8c64402dc7bbc9f8b19, Artemis!DE1000570141, de10005701413db5eb00b020accd7bf8, elistara, Generic35.RSQ, Injector-BME, ISWpkNsw.exe, RDN/Downloader.a!np, TR/Digmeup.A.19, Trj/CI.A, Trojan-Ransom.Win32.PornoAsset.cjlg, Trojan.Ransom, Win32/Injector.APND, Win32/Obvod.M, WS.Reputation.1
Publicado el 27 septiembre 2013 ¬ 14:51 pmh.mscComentarios desactivados en NUEVA VARIANTE DE DOWNLOADER UNRUY (con funciones singulares!)
Una nueva variante de este malware que, aparte de ser un Downloder, es un mal bicho que se copia en todas partes y modifica los ficheros que son lanzados desde O4RUN del registro, de forma que se copia con su nombre, y al original le añade un espacio en blanco al final del nombre, para […]
Leer el resto de esta entrada »
Virusa10d1fac1df1f5b7d836ff7bd31a88f103044b27, Artemis!E9537F64C6C6, daf8d24189e85041f03287bff069798d2ad7a0ec3bbecb5c2a29ab708863e1ec, Downloader.x!in, e9537f64c6c6ce682210bd7814b7c6f8, elistara, Generic34.CNRE, Trj/Genetic.gen, Trojan-Ransom.Win32.Blocker.cjpf, Trojan.VBCrypt.ED, Win32/Injector.ANJM, Win32/Obvod.M, WS.Reputation.1
Publicado el 10 julio 2013 ¬ 16:12 pmh.mscComentarios desactivados en Nueva variante de downloader UNRUY.H
Una nueva variante de esta familia pasa a ser controlada espeicficamente a partir del ELISTARA 28.08 de hoy El preanalisis de viristotal ofrece este informe: SHA256: f5aacee0f7817f43318202b7aa74600cdba89b24f43643786cbdeb84122d66bc SHA1: c1b8727593f55852b69191f7453f878a05479678 MD5: ddcdb69fbb23aad3831d8fc7f5fc7c4e Tamaño: 136.0 KB ( 139264 bytes ) Nombre: ISWpkNsw.com Tipo: Win32 EXE Detecciones: 20 / 47 Fecha de análisis: 2013-07-10 14:06:37 UTC ( hace […]
Leer el resto de esta entrada »
VirusArtemis!DDCDB69FBB23, c1b8727593f55852b69191f7453f878a05479678, ddcdb69fbb23aad3831d8fc7f5fc7c4e, Downloader.x!hz, elistara, ISWpkNsw.com, Malware-gen, SHeur4.BNGY, TR/Rogue.1098000, Trojan.Win32.Jorik.Downloader.pje, Trojan.Zbot.NV, Win32/Injector.AJEO, Win32/Obvod.M