Publicado el 29 julio 2013 ¬ 12:08 pmh.mscComentarios desactivados en VARIANTE DE KEYLOGGER ARDAMAX, controlado por el VirusScan de McAfee:
El Ardamax es un keylogger comercial (se puede adquirir para espiar lo que hace un ordenador, haciendo que envie lo que se vaya escribiendo en él), controlado por McAfee segun: http://vil.nai.com/vil/content/v_116785.htm En esta versión se instala con le nombre de EXPLORE.EXE , y con icono de CARPETA, para confundir al usuario con el EXPLORER.EXE o […]
Leer el resto de esta entrada »
Virus139f68e4f7ee5edda6a1143c1f228fb153ff63f7, 606d9758e4ab75522b534e81fc44c47c, BAT/Autorun.DJ, explore.exe, Generic2_c.ANEH, Keylog-Ardamax.dll!bf, Malware-gen, TR/Crypt.CFI.Gen, Trj/KillAV.NH, Trojan-Spy.Win32.Ardamax.cko, Trojan.Gen, Win32/Sulunch
Publicado el 28 agosto 2012 ¬ 14:45 pmh.mscComentarios desactivados en Nueva gama de malwares SULUNCH que se ejecuta por AUTORUN.INF
OTro malware pasa a ser controlado como AUTORUN SULUNCH a partir del ELISTARA 26.02 de hoy El preanalisis de virustotal ofrece el siguiemte informe: SHA256: a5a13188cf9a2beea4d9a691a01d69196870f1d928f644d4188b720cbf8121d0 SHA1: ae756bc1a3396f4616a7d81ca8f8d668c62a1eea MD5: 31012486c7dd9c6847bdf421e30e356e Tamaño: 25.5 KB ( 26160 bytes ) Nombre: restore.exe Tipo: Win32 EXE Etiquetas: peexe mz Detecciones: 26 / 42 Fecha de análisis: 2012-08-28 08:03:29 […]
Leer el resto de esta entrada »