Entradas con la etiqueta ‘Win32/Qidmorks.A’

NUEVA VARIANTE DE TROYANO Qidmorks QUE UTILIZA EL NOMBRE DE SVCHOST.EXE

Otra variante de malware, que esta vez utiliza el nombre del lanzador de tareas de windows (SVCHOST.EXE) para pasar inadvertido, pasa a ser controlado a partir del ELISTARA 29.87 de hoy El preanalisis de virustotal ofrece este informe: MD5 d63d7333b47ba7844c83faad6147a190 SHA1 ee583f41d6e7685165b3aecf29745b19bf0679c5 Tamaño del fichero 77.3 KB ( 79156 bytes ) SHA256: 00d6bb6aa69ad6e26c5afcf04de26f0960f597b553e56b6c99845d2c9807a4d6 Nombre: svchost.exe […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE TROYANO MALEX QUE SE HACE PASAR POR SVCHOST.EXE

Otra variante de este malware que se instala como SVCHOST.EXE, pero en otra carpeta que no es la de sistema, por ejemplo: “%Datos de Programa%\ 17378933\ svchost.exe” pasa a ser controlada a partir del ELISTARA 29.48 de hoy El preanalisis de virustotal ofrece este informe MD5 64f36e525fb44a5f7575b3485811f0af SHA1 4a58ddbc1d60958d2e36ee51717394b4146b51de Tamaño del fichero 75.8 KB ( […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE TROYAN MALEX descargado por un downloader

A partir de la version 29.39 del ELISTARA de hoy, pasamos a controlar esta nueva variante de malware Como caracteristicas especiales de este malware, caben indicar: No deja usar el “Pegar” (Ctrl-V) No deja eliminar, modificar o añadir nada en sus claves del registro. Elimina “Todos los usuarios” y le pone el usuario “Todos” con […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE MALWARE “Trojan QIDMORKS DESCARGADO POR UN DOWNLOADER

A partir del ELISTARA 29.35 de hoy, pasamos a controlar esta nueva variante de malware El preanalisis de virustotal ofrece este informe: MD5 b068ac4122ef4d021fd7c5c409916379 SHA1 7d9c277fa16e7ef55729a66a67725f98822751d6 Tamaño del fichero 75.8 KB ( 77620 bytes ) SHA256: 48e6c6fe2f34acce3416b5b1dfa363d3934c0b86f110c0d9582da5b1684de44a Nombre: svchost.exe Detecciones: 14 / 48 Fecha de análisis: 2014-02-12 15:44:15 UTC ( hace 1 minuto ) 0 […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies