Publicado el 25 octubre 2012 ¬ 16:10 pmh.mscComentarios desactivados en Nueva variante de SPY ZBOT -Y (de los que causan doble acento )
A partir del ELISTARA 26.42 pasamos a controlar esta nueva variante de esta conocida familia El preanalisis de virustotal ofrece el siguiente informe: SHA256: 4ad24c86afab4c30e92622a4e52c3d8a297a7931f13208c5ea7f631727acd6e9 SHA1: a402207c759d60b20739c0b4f365f702135b652f MD5: 7dadce13a4f6226f9636a955b3afdba0 Tamaño: 289.5 KB ( 296448 bytes ) Nombre: ukob.exe Tipo: DOS EXE Detecciones: 30 / 44 Fecha de análisis: 2012-10-25 13:50:36 UTC ( hace 1 minuto […]
Leer el resto de esta entrada »
Publicado el 9 marzo 2012 ¬ 12:48 pmh.mscComentarios desactivados en Nueva variante de SPYZBOT Y cazada por la heuristica del ELISTARA
Una nueva muestra pedida por el ELISTARA pasa a ser controlada a partir del ELISTARA 25.05 de ayer El preanalisis de virustotal ofrece el siguiente informe SHA256: 57671d62c608a899c11b03cc0d584296dd9779c0a600bd846cf54c322b5032d9 SHA1: d6075ecf9b288aba3737977ec3ccc6d4a617e888 MD5: 99db082094f606456c10efed56a8ddae Tamaño: 291.5 KB ( 298496 bytes ) Nombre: ISQOA.EXE.Muestra EliStartPage v25.03 Tipo: Win32 EXE Detecciones: 24 / 43 Fecha de análisis: 2012-03-08 14:30:15 […]
Leer el resto de esta entrada »
Publicado el 8 febrero 2012 ¬ 10:13 amh.mscComentarios desactivados en Variante de SPY ZBOT cazado por el ELISTARA, aun poco detectada por los actuales AV (solo 9 de 43)
Otra muestra pedida por el ELISTARa pasa a ser controlada especificamente como SPY ZBOT a partir de la version 24.83 del ELISTARA de hoy El preanalisis de virustotal ofrece este informe: SHA256: 699876652ce83d820b94aa81d0be09b9cbbb4aad0b641f5e5bf5145d41f720bf SHA1: 275488eefe91e5a7b46da684ce053f1a024db8e7 MD5: 68cf54d1c1e5d5d2b2de79ea8ed8cfa2 Tamaño: 295.0 KB ( 302088 bytes ) Nombre: EFJYO.EXE.Muestra EliStartPage v24.81 Tipo: Win32 EXE Detecciones: 9 […]
Leer el resto de esta entrada »