Entradas con la etiqueta ‘Win32/Spy.Banker.AADM’

OTRO MAIL MALICIOSO CON LINKS DE DESCARGA DE BANLOAD / SPY BANKER

Esta vez llegado desde Argentina, se recibe mail similar a este: MAIL MALICIOSO: _______________ From:            Finançeiro Brasil Ferragens <contabilidad@dominio destinatario> Send reply to:   

Leer el resto de esta entrada »

VARIANTES DE SPY BANKER GENERADAS POR BANLOAD DESCARGADO EN LINKS DE EMAIL MASIVO

De dos distintos mails en portugués, que se estan recibiendo hoy masivamente, que aunque de dos IP distintas descargan ficheros que resultan ser un mismo BANLOAD (Downloader de malwares bancarios), se nos han descargado dos ficheros que pasamos a controlar como SPY BANKER AVJG a partir del ELISTARA 29.21 de hoy. Los preanalisis de virustotal […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE SPYBANKER RECIBIDO EN FICHERO CPL ANEXADO A UN EMAIL

Una nueva variante de este malware llega en fichero CPL que genera dos EXES, de nombre aleatorio, que uno protege al otro Todos ellos pasan a ser controlados a partir del ELISTARA 28.95 de hoy El preanalisis de viristotal del CPL inicial ofrece este informe:   MD5 c04534a97ee3f15a5e397fdd0d750b8f SHA1 8305ba38da5424a9af61365089561d3d15685d52 File size 1.4 MB ( […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE SPY BANKER CAZADO POR LA HEURISTICA DEL ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada a partir del ELISTARA 28.92 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 4bc6fe594b1287f7a8557f6f1ef75d61 SHA1 c2d8b219bab9f8324052d532ae1a8899ec2b7140 File size 8.5 MB ( 8908288 bytes ) SHA256: 64093cd9947dabccca8baebb174b36cb4da4614f92dec0a7641d4ddce597369f Nombre: 26P5O9RRS.EXE.Muestra EliStartPage v28.90 Detecciones: 12 / 47 Fecha de análisis: 2013-12-05 11:45:15 UTC ( hace […]

Leer el resto de esta entrada »

variante de SPYBANKER AVJG generado por BANLOAD que se descarga desde enlace de mail masivo “deposito_comprovante”.ZIP/CPL

El BANLOAD descargado del link existente en mail masivo en fichero “deposito_comprovante”.ZIP/CPL, genera dos ficheros, 1MJYAKO.exe y WRE3UJC4V.exe que pasamos a controlar como SPYBANKER AVJG a partir de ELISTARA 28.83 de hoy El preanalisis de virustotal ofrece estos informes: MD5 5034ee08673b41e0ea59e9d4a7e51be7 SHA1 b82561119ddfe6968a20bac604fd1f81e8658c0b File size 2.9 MB ( 3036160 bytes ) SHA256: c7874d57ed5d0e84c76be4682445a32b4a7a8daf31cf85a238b830187832a664 Nombre: 1MJYAKO.exe […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies