Entradas con la etiqueta ‘Win32/Slenfbot.AK’

Nuevo variante de malware SPY ZBOT descargado por Downloader TEPFER y por VBNA descargado por este.

Son bastantes las variantes de malwares que descarga el nuevo downloader TEPFER y alguno de los que este descarga, como el VBNA, que vamos controlando con el ELIVBNA de hoy 3.13, el ELISIREF para el SIREFEF (hoy el 2.10) y el ELISTARA de turno (hoy el 26.50) El primero de ellos es de una familia […]

Leer el resto de esta entrada »

Variante de CEEINJECT que pasamos a controlar con ELISTARA

Una nueva variante de este malware pasa a ser controlada a partir del ELISTARA 26.45 de hoy Como detalle importante cabe indicar que el icono de dicho EXE simula el de un PDF (para confundir al usuario) El preanalisis de virustotal ofrece este informe: SHA256: d7dd14ec73751808962e1c1c595024e740c2cf84d93ba2e033275dd08ffdedda SHA1: 5127293e4f0c402bf74d09dc868f4bb39817c897 MD5: 21113a9197945f2f6da26a5d493494b6 Tamaño: 122.0 KB ( 124928 […]

Leer el resto de esta entrada »

Nueva Variante de Gino Play

Una nueva variante del DOWNLOADER GINO PLAY descargada por el WORM VBNA pasa a ser controlada a partir del ELISTARA 25.43 de hoy El preanalisis de virustotal ofgrece el siguiente informe: SHA256: faec6dbbee8027fd6debb8509e911e28b7cba2ac0d225ba1b0b0266179b7a59d SHA1: 71aca91a729ba93d815ce82f76e22b486f96a1b5 MD5: 7d43efd234e44c6e823686b4e998d407 Tamaño: 220.0 KB ( 225280 bytes ) Nombre: zngr.exe Tipo: Win32 EXE Detecciones: 11 / 42 Fecha de […]

Leer el resto de esta entrada »

Nueva variante de DOWNLOADER GINO PLAY descargado por el VBNA

Otra descarga del VBNA es esta variante del GINO PLAY, pasando a ser controlada a partir del ELISTARA 25.18 de hoy El preanalisis de virustotal ofrece este informe: SHA256: c06a442105e2d5c0c62e3f1727578d35c7f4a74ee3057fe3a97b7acf99059182 SHA1: c9fec193a6e62953eafca8a9e88f54691854d4fe MD5: 08f5405c00640c692da7115dd4df965e Tamaño: 232.0 KB ( 237568 bytes ) Nombre: zsf.exe Tipo: Win32 EXE Detecciones: 8 / 42 Fecha de análisis: 2012-03-27 16:06:55 […]

Leer el resto de esta entrada »

Nuevo downloader descargado por el worm VBNA que conecta con www.ginomp3.net

Un nuevo malware que conecta con un servidor de descargas y baja la instalacion de un reproductor de musica “GINOPlayer” ademas de un toolbar para el IE, pasa a ser controlado a partir del ELISTARA 25.13 de hoy EL PREANALISIS DE VIRUSTOTAL OFRECE EL SIGUIENTE INFORME: SHA256: 6a4afafcd4335d53a6898e4d1893d6e3e88bd2b86e66548673ccdb71b6a80c51 SHA1: 33fd43fd39c6ffa44a7d24735f45e56613d8eee2 MD5: 23ce53d1e094c8bee21a24b1d8106594 Tamaño: 212.0 KB […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies