Publicado el 29 julio 2013 ¬ 11:26 amh.mscComentarios desactivados en Nueva variantre de RAMNIT que se propaga por pendrive y tiene icono de antivirus
Una nueva variante de este malware, que se presenta con icono y nombre del antivirus AVIRA: resulta ser troyano de la familia PWS ZBOT, ya controlado por el VirusScan actual El preanalisis de virustotal ofrece el siguiente informe: SHA256: 54bc950d46a0d1aa72048a17c8275743209e6c17bdacfc4cb9601c9ce3ec9a71 SHA1: 84c7201f7e59cb416280fd69a2e7f2e349ec8242 MD5: 7657fcb7d772448a6d8504e4b20168b8 Tamaño: 106.5 KB ( 109056 bytes ) Nombre: yPGXRTbs.exe Tipo: Win32 […]
Leer el resto de esta entrada »
Virus7657fcb7d772448a6d8504e4b20168b8, 84c7201f7e59cb416280fd69a2e7f2e349ec8242, Heuristic.BehavesLike.Win32.Suspicious-BAY.K, icono AIRA, Kryptik-JOV, PWS-Zbot.gen.cy, SHeur3.BNDF, Spyware.Zbot, TR/Drop.Liks.A, Trojan.Win32.Lebag.agu, W32.Ramnit, Win32/Ramnit, Win32/Ramnit.A, yPGXRTbs.exe
Publicado el 5 junio 2012 ¬ 18:04 pmh.mscComentarios desactivados en Nueva variante de RANSOM.ER (variante del RAMNIT) QUE SE REPRODUCE TRAS SER ELIMINADO
Nos llega una muestra de un fichero movido a la carpeta de cuarentena por McAfee, y que, mientras está residente, deja el PC inoperativo. Afortunadamente McAfee lo detecta y elimina, aunque se regenera posiblemente a través de otras máquinas de la red A partir del ELISTARA 25.62 de hoy se controla y elimina dicho malware […]
Leer el resto de esta entrada »