Entradas con la etiqueta ‘Win32/Reveton.A’

Nueva variante de MALWARE REVETON cazado por el ELISTARA

Otra muestra pedida por el ELISTARA pasaremos a controlarla en proximo ELISTARA, quizas en el de mañana, version 25.70 dado que hoy igual nos da tiempo de incluirla en la 25.69 que estamos haciendo, pero al cazarlo ya heuristicamente con la actual, ya no es problema. El preanalisis de virustotal ofrece el siguiente informe: SHA256: […]

Leer el resto de esta entrada »

Nueva variante de REVETON.A (virus de la policia)

A partir del ELISTARA 25.52 pasamos a controlar esta nueva variante del REVETON, que visualiza pantalla con falso aviso de multa de la policia por actividades informáticas ilegales El preanalisis de virustotal, ofrece el siguiente informe: SHA256: 5e6e90b505020c216da7f7400092af523f40803aeeef48716dfcaa573002dafe SHA1: dc318f81fe9dc4a38c8381bc43bca1494e87e0d9 MD5: 1ef4871a304bd4cfb7ee31ced6326e3a Tamaño: 203.0 KB ( 207896 bytes ) Nombre: 0.0942601307712525.exe Tipo: Win32 DLL Detecciones: […]

Leer el resto de esta entrada »

Nueva variante de troyano REVETON (de “la policia”) cazada por la heuristica del ELISTARA

  Una nueva variante del ELISTARA pasa a ser controlada a partir de LA VERISON 25.47 DEL elistara de hoy El preanalisis de virustotal ofrece este informe: SHA256: 69fabccf04c584a763e9e498ebdf060fb4a2f10b284cbfa20d936323f19f2dcc SHA1: c7939f9cd9f355270197623d311545ec44f37191 MD5: f5e4965b31cc4f52683167c46312bbed Tamaño: 224.7 KB ( 230080 bytes ) Nombre: T7F07IB.EXE.Muestra EliStartPage v25.34 Tipo: Win32 DLL Detecciones: 17 / 41 Fecha de análisis: 2012-05-14 […]

Leer el resto de esta entrada »

Nueva variante de REVETON.A (virus de “la policia”) cazada por la heuristica del ELISTARA

OTra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 25.34 de hoy. El preanalisis de virustotal ofrece el siguiente informe: SHA256: 65dfb4c345f388dedb4de217f1be7ffc186d080e839f08d48c1d6fb152c4895d SHA1: 4f81c32ae915401e78ca73b9494778b26edeafd8 MD5: aab1360ae1079f7caa3954a97dde9d70 Tamaño: 226.1 KB ( 231520 bytes ) Nombre: SETI0.EXE.Muestra EliStartPage v25.33 Tipo: Win32 DLL Detecciones: 20 / 42 Fecha de análisis: 2012-04-23 08:02:37 […]

Leer el resto de esta entrada »

Nueva variante del REVETON.A, de la familia de los virus de “la POLICIA”, cazado por la heuristica del ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada a partir del ELISTARA 25.33 de hoy El preanalisis de virustotal ofrece el siguiemte informe: SHA256: cc3414d2d2edbedab71af44ef1fa3ea9045e879289e779cea3eb21c85181dcb0 SHA1: a2dce50f9b6e0d43bafc7a1606998f0b9144032f MD5: 8963afb62588c465d846924d70c4fa44 Tamaño: 226.1 KB ( 231520 bytes ) Nombre: SETI0.EXE.Muestra EliStartPage v25.32 Tipo: Win32 DLL Detecciones: 14 / 42 Fecha de análisis: 2012-04-20 09:25:26 UTC […]

Leer el resto de esta entrada »

Nueva variante de REVETON.A (otro VIRUS DE LA POLICIA)

Cazado por la heuristica del ELISTARA, pasmos a controlarlo especificamente a partir del ELISTARA 25.32 de hoy El preanalisis de virustotal ofrece este informe:   SHA256: b96b92ef5ef31d897dfaa6ccc50a2d61d641d66762b984d01951decd373594f8 SHA1: f4741e21bca1f56619e4ce5ca78594fd2e199637 MD5: c0285d0fed610ddee966761b77803ba6 Tamaño: 211.6 KB ( 216672 bytes ) Nombre: seti0.exe.Muestra EliStartPage v25.30 Tipo: Win32 DLL Detecciones: 16 / 42 Fecha de análisis: 2012-04-19 13:50:28 UTC […]

Leer el resto de esta entrada »

Nueva variante de virus REVETON.A (otro de los de “LA POLICIA”)

Una nueva variante de esta familia tan prolífica de malwares tipo RANSOMWARE pasa a ser controlada a partir del ELISTARA 25.32 de hoy eL PREANALISIS DE VIRUSTOTAL OFRECE EL SIGUIENTE INFORME: SHA256: 134396c3ad042b6bf7eca0ead082c48f97f2c98867e6a0ca6a3e3dfbebe28d9c SHA1: 901cd79d9dedb5c71066c7fff00aeb63bc54700f MD5: e8f40261bb06c6776f2f456ae697039b Tamaño: 254.1 KB ( 260192 bytes ) Nombre: msuu0.exe Tipo: Win32 DLL Detecciones: 21 / 42 Fecha de […]

Leer el resto de esta entrada »

Nueva variante del virus “de la policia” (nueva gama REVETON)

El dichoso virus conocido popularmente como de”LA POLICIA”, que presenta una pagina de requertimiento de pago de 100 euros como multa por haber sido encontrado la IP del usuario en sites pornos (lo cual es falso), ahora está proliferando una nueva gama que controlamos como REVETON (el anterior era detectado como WINLOCK) , que lanza […]

Leer el resto de esta entrada »

Nueva muestra de la nueva version del virus “de la policia”

La nueva gama de virus de la policia o REVETON tambien es cazada por la heuristica del ELISTARA, pasando a controlar la muestra que pide dicha utilidad, a partir de la 19h CEST de hoy Recordamos que la gama anterior era detectada como WINLOCK El preanalisis de virustotal ofrece el siguiente informe   SHA256: 521510dc9fc1e75187005c40ec40b240cca1cf778e7e91e31812395817f26db3 […]

Leer el resto de esta entrada »

SOLUCION A LA NUEVA VARIANTE DEL VIRUS DE “LA POLICIA” BAUTIZADO COMO REVETON

Esta nueva y popular variante del ransomware “de la policia” que visualiza esta pantalla: se caracteriza por dejar bloqueado el ordenador con la visualización de dicha pantalla, deteniendo el EXPLORER.EXE y conectando desde un link de la carpeta INICIO a uno de los sites maliciosos de donde descarga la anterior imagen de la “Brigada de […]

Leer el resto de esta entrada »

Nueva variante de malware REVETON aun poco detectada por los actuales AV (solo 7 de 43)

Una nueva variante virica pasa a ser controlada a partir del ELISTARA 25.09 de hoy como REVETON El preanalisis de virustotal ofrece el siguiente informe: SHA256: 950398f81db047493bdd2ad5faa04963bb50917a0c0ba4d3101436613cab261a SHA1: 88cab02beaee18e663d4b539a17220e47dac1b60 MD5: e4a57052e48a37e987b3c1b8798e8cd2 Tamaño: 153.5 KB ( 157184 bytes ) Nombre: 0.9292192072272115.exe Tipo: Win32 DLL Detecciones: 7 / 43 Fecha de análisis: 2012-03-14 08:08:55 UTC ( hace […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies