Entradas con la etiqueta ‘Win32/Reveton’

NUEVAS VARIANTES DEL REVETON O VIRUS DE”LA POLICIA”

Nuevas variantes del tan conocido virus de la policia, pero con cambios sustanciales en el lanzamiento del malware dentro del registro, pasan a ser controladas a partir del ELISTARA 31.28 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 332f49be38e9a3529f9b6fda653ab216 SHA1 af5ac3d4a2d3add854d576604a877d3c3ee2a7e3 Tamaño del fichero 124.0 KB ( 126976 bytes ) SHA256: b6cb00727d17c421fcc0531fbd18c26a8c701626e353aca6a8e9e4ec36d520cf […]

Leer el resto de esta entrada »

Nueva Variante de Troyan REVETON.C (virus de la policia) cazado por el sistema heuristico del ELISTARA

  Otra muestra pedida por el ELISTARA pasa a ser controlada a partir del ELISTARA 30.65 de hoy El preanalisis de viristotal ofrece el siguiente informe: MD5 d89b89278856acf5a3d3c7a13263e3ed SHA1 7ace63dfe95f562e063770697e38db7b79ac4df2 Tamaño del fichero 97.0 KB ( 99328 bytes ) SHA256: 9a2a968362c6591fd8f67b5b507574e7c8032f54bd9f03d48e623cb4cbcec24c Nombre: OQHFLT7G.CPP.Muestra EliStartPage v30.62 Detecciones: 39 / 54 Fecha de análisis: 2014-09-23 07:54:27 UTC […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE TROJAN REVETON (VIRUS DE LA POLICIA)

Una nueva variante de este Troyano pasa a ser controlado a partir del ELISTARA 30.62 de hoy EL preanalisis de virustotal ofrece este informe: MD5 e40b746c52a6b7d766a1fe3467bca336 SHA1 37ff13d7ba9df966578c1db4c8b7423ff18603ba Tamaño del fichero 115.5 KB ( 118272 bytes ) SHA256: 6f935e878c6c8398d73539af330b7424538864972740ef2df33f6be7658d0377 Nombre: 9E2367.cpp Detecciones: 41 / 55 Fecha de análisis: 2014-09-18 10:33:48 UTC ( hace 0 minutos […]

Leer el resto de esta entrada »

Nueva variante de trojan reveton (virus de la policia)

Otra variante de esta familia, de los que utilizan ficheros con extension .jss (lanzados por el RUNDLL32.EXE), pasa a ser controlada a partir del ELISTARA 29.05 de hoy El preanalisis de virustotal, ofrece el siguiente informe: MD5 98276dfc215cb176d24ca5e8a868eb9a SHA1 35e84aabb7d279b29bbcfe5616ebac6ea1b5a20f File size 309.5 KB ( 316928 bytes ) SHA256: f3d249d4776d37cb09ad3bea24293ff30c3685f21740dc9e26073ff071e5fdf6 Nombre: 2lo0qm7.jss Detecciones: 15 / […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE TROJAN REVETON.C (VIRUS DE LA POLICIA)

Una nueva variante de este conocido virus pasa a ser controlado a partir del ELISTARA 27.72 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 4c09d05eb99ca2559ea36c96ee32545878c33097e6d406fb47f2abdb8825f527 SHA1: e515bbc27375677e11a90dce8995f9893c5bface MD5: 9c2ce8fb340f21035c981f6bff13b479 Tamaño: 160.0 KB ( 163840 bytes ) Nombre: 1B7TO.DAT.Muestra EliStartPage v27.71 Tipo: Win32 DLL Detecciones: 22 / 47 Fecha de análisis: 2013-05-22 11:16:38 […]

Leer el resto de esta entrada »

Nueva variante de troyano REVETON (VIRUS DE LA POLICIA) utilizando fichero BTOOQ.DAT

Crea un MSCONFIG.LNK en la carpeta de inicio que lanza dicho DAT (que es una DLL) a traves del RUNDLL32 Lo pasamos a controlar a partir del ELISTARA 27.53 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 591ebd671df86be5e8c1e4e3b60d4fc013418bbc7ff2150cb548d4ea4f810b88 SHA1: 6886f9a21ca855984a7ba697adb6186905e88dcd MD5: ea91b241aaf597983cb02fcf0e4af30c Tamaño: 94.0 KB ( 96256 bytes ) Nombre: BTOOQ.DAT.Muestra EliStartPage […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE RANSOMWARE en fichero .DAT (virus de la policia)

Otra variante de este conocido virus, que ahora tambien llega en ficheros .DAT (ya conociamos la existencia de un SKYPE.DAT que lo era), esta vez es lanzado desde la carpeta inicio a través de un RUNDLL32.EXE que ejecuta a un fichero.DAT (dentro de un link que se titula MSCONFIG.LNK) A partir de la version del […]

Leer el resto de esta entrada »

Nueva variante de TROJAN REVETON.A (VIRUS DE LA POLICIA) cazado por la heuristica del ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 27.38 de hoy El preanalisis de virustotal ofrece el siguiente informe:   SHA256: f98782537acbedd26a448f28d50f23a4eb59c6255fe9c3d7cba8aee2b7886218 SHA1: b3c2ac68761d87af76fb13881e05afb0948ea5ea MD5: 794b94af8e7cb835e7a549867b5d8609 Tamaño: 82.5 KB ( 84480 bytes ) Nombre: 7456840.DLL.Muestra EliStartPage v27.37 Tipo: Win32 DLL Etiquetas: pedll Detecciones: 28 / 46 Fecha de […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies