Publicado el 13 enero 2012 ¬ 14:49 pmh.mscComentarios desactivados en Variante del worm VBNA cazado por la heuristica del ELIVBNA y aun poco controlado
Worm VBNA solo detectado por 5 de los 43 AV actuales, pasa a ser controlado a partir del ELIVBNA 2.41 de hoy El preanalisis de virustotal ofrece el siguiente informe: Nombre del fichero QCVIH.EXE.Muestra EliVBNA v2.40 SHA256: 73d3ea4c8a552b59e173f6179caa6125e1a4aa2dcf2f91152b711a24093e1067 SHA1: ff9779ea4f4294f3056ff941d2a0aa69e54508cd MD5: dae4f9a7a41592f800ee6c4c316d0bcc File size: 256.0 KB ( 262144 bytes ) File type: Win32 EXE Detection […]
Leer el resto de esta entrada »
Publicado el 12 enero 2012 ¬ 18:46 pmh.mscComentarios desactivados en Variante de WORM VBNA, aun poco detectado por los actuales antivirus (solo 6 de 43)
A partir del ELIVBNA 2.40 pasamos a controlar esta nueva variante de WORM VBNA que descarga los tan de moda SIREFEF, KATUSHA, PROXY EXI, SIMDA etc El preanalisis con virustotal ofrece este informe: Nombre Fichero Porn.exe SHA256: bdbe48c3b449aa3c23c95e5b31341f2b1e63060f8a10265163cc27b0700592eb SHA1: 0f90721df2bc100260854aa7beb0dea95c430190 MD5: aca85441b241a95db06409ad3ef210a6 File size: 240.0 KB ( 245760 bytes ) File type: Win32 EXE Detection […]
Leer el resto de esta entrada »