Entradas con la etiqueta ‘Win32/PSW.Agent.NUS’

NUEVA VARIANTE DE KEGOTIP DESCARGADO POR DOWNLOADER SOUNDER

Al monitorizar un Sounder recibido ayer, nos ha descargado tres malwares, uno de los cuales es este KEGOTIP que pasamos a controlar a partir del ELISTARA 31.63 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 ffcf2d2ae3f5741f0399c6d4400b3a8c SHA1 2d0c1e053815dede4a6878114be81cd9e760b4c1 Tamaño del fichero 167.0 KB ( 171008 bytes ) SHA256: 24083fe40d2bd62fade635a7c552c2eec9bf05db1afe60ec6df996f721e07279 Nombre: KB04718164.exe Detecciones: […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE PWS KEGOTIP que pasamos a controlar con el ELISTARA

A partir del ELISTARA 31.07 de hoy, pasamos a controlar esta nueva variante de malware Modifica la lista de autorizaciones del cortafuegos Va explorando diferentes carpetas del disco duro. El preanalisis de virustotal ofrece el siguiente informe: MD5 5c5a6d8083bca1cef46256dc48e7a321 SHA1 16ccbbcfda43aa4f32d2dbdefe5f10ba5e4a3c3e Tamaño del fichero 276.0 KB ( 282624 bytes ) SHA256: a1032359ee37ab8420fb13ec579cf285eaedb9daf468a5665594b70b37c60d0d Nombre: heh.exe Detecciones: […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE PWS KEGOTIP DESCARGADO POR UN DOWNLOADER SOUNDER

Recibido un downloader Sounder anexado a un email de los que se reciben actualmente, este descarga este PWS KEGOTIP aun muy poco controlado por los actuales AV (solo 3 de 55) MD5 a5d26bfa0d1e473b3c942bdbdcaf6bf8 SHA1 87355322632233d7c3900d0ef6b2c50682657d1d Tamaño del fichero 214.0 KB ( 219136 bytes ) SHA256: d62ebb7d5c0c87658ba95ec1785767254cdce8913f85364896188fe8da3d7fbc Nombre: KB00472839.exe Detecciones: 3 / 55 Fecha de análisis: […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE MALWARE PWS KEGOTIP

A partir del ELISTARA 28.56 de hoy, pasamos a controlar esta nueva variante de malware. El preanalisis de virustotal ofrece el siguiente informe: SHA256: 412edb34da8e0d99ede36762ecd4efd2ada7344d8ed6f3cf8b22c456778536ee SHA1: 4f3dcc9c578274dde2caa75e6f9c6558468ff69a MD5: b913ebbcf472a69c6cd2b4dc851307a8 Tamaño: 119.0 KB ( 121856 bytes ) Nombre: 1346943589.exe Tipo: Win32 EXE Detecciones: 31 / 47 Fecha de análisis: 2013-10-16 16:03:53 UTC ( hace 0 minutos […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE MALWARE KEGOTIP.C

A partir del ELISTARA 28.38 de hoy pasamos a controlar esta nueva variante de malware El preanalisis de virustotal ofrece este informe: SHA256: 110d25129157be9f8732d0f3afe75d83ca46b9a460575a542c0e083e7c14f004 SHA1: de3118c26721ffb6836b1b89d9c51f2c34ee6baf MD5: 9b568ea0cd8564f20fb3ac378dc85122 Tamaño: 115.0 KB ( 117760 bytes ) Nombre: 526300111c2aed85bf4b050b17f8f5008575f579 Tipo: Win32 EXE Etiquetas: peexe Detecciones: 35 / 49 Fecha de análisis: 2013-09-19 08:17:39 UTC ( hace 2 […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies