Publicado el 15 marzo 2012 ¬ 17:18 pmh.mscComentarios desactivados en Nueva variante de malware BANBRA (CAZAPASSWORDS BANCARIO) CAZADO POR LA HEURISTICA DEL ELISTARA
Una nueva muestra pedida por el ELISTARA, pasa a ser controlada especificamente a partir del ELISTARA 25.10 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 58a7dd7eac28f5c1af1ab3b17cf8ec9ef531d4021333c3b2e92295590cada818 SHA1: f3e2076f88bdac5f298adbb843fc07a54a7fc788 MD5: 6dfacdaa529161aebfa96fcd36aecb5f Tamaño: 4.4 MB ( 4602368 bytes ) Tipo: unknown Detecciones: 31 / 42 Fecha de análisis: 2010-12-28 11:16:20 UTC ( hace 1 […]
Leer el resto de esta entrada »
Publicado el 15 diciembre 2010 ¬ 13:55 pmh.mscComentarios desactivados en Nuevos malwares que descarga la ultima variante del Downloader BANBRA
El Banbra es un descargador de troyanos tipo PWS Banker, y en esta ocasion ha generado 2 EXES y 1 DLL: La DLL es legítima: File name: libmysql41.dll Submission date: 2010-12-15 12:41:48 (UTC) Current status: queued queued (#16) analysing finished Result: 0/ 42 (0.0%) pero los otros dos EXES son los troyanos: File name: cpoutlook.exe […]
Leer el resto de esta entrada »
Virus216010527bbebd19ad925f6afc647444, 4fece996106c5aa3475c1a7a6ba146b0643c5f93, Artemis!D4998DDB4E74, BC.Heuristic.Trojan.SusPacked.TMS, d4998ddb4e74fa176c96fe6ee9c1496e, elistara, fb1bf817abf3d11c30fb5b1d80313902738cca69, libmysql41.dll, Live.exe, Trj/Banbra.GWA, Trojan-Banker.Win32.Banker.bebm, Win32/Spy.Banker.TQD, Win32/Spy.Delf.OLX