Publicado el 24 febrero 2014 ¬ 16:47 pmh.mscComentarios desactivados en NUEVA VARIANTE DE DOWNLOADER SOUNDER, aun poco controlado por los actuales AV (solo 10 de 49)
A partir del ELISTARA 29.44 de hoy pasamos a controlar esta nueva variante de downloader El preanalisis de virustotal ofrece este informe: MD5 b30342c7a3c012ab1a384551d63610af SHA1 08ea0caffa0b45a1dab928e3ddbf2ebdf50f56d9 Tamaño del fichero 157.5 KB ( 161280 bytes ) SHA256: 89f555a42a30d8de475bf9b2b92310d9f110b421f1a952014e819630764b1df3 Nombre: msldapyam.exe Detecciones: 10 / 49 Fecha de análisis: 2014-02-24 15:40:52 UTC ( hace 0 minutos ) […]
Leer el resto de esta entrada »
Publicado el 24 febrero 2014 ¬ 16:08 pmh.mscComentarios desactivados en NUEVA VARIANTE DE TROYANO SPY ZBOT-Y, aun poco detectado por los actuales antivirud (solo 10 de 50)
Aun siendo de los que se detectan heuristicamente (serie Y) y que se delata por provocar dobles acentos, este SPY ZBOT aun es poco detectado por los actuales AV (solo 10 de 50) Lo pasamos a controlar a partir del ELISTARA 29.44 de hoy El preanalisis de virustotal ofrece este informe: MD5 b30342c7a3c012ab1a384551d63610af SHA1 […]
Leer el resto de esta entrada »
Publicado el 10 febrero 2014 ¬ 18:34 pmh.mscComentarios desactivados en NUEVA VARIANTE DE DOWNLOADER SOUNDER CAZADO POR EL SISTEMA HEURISTICO DEL ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada a partir del ELISTARA 29.33 de hoy El preanalisis de virustotal ofrece este informe: MD5 25df65ebee9c3443cfa24f27ec8edd18 SHA1 f3d84145419e898a92519899542da85ec2bdd01a Tamaño del fichero 140.0 KB ( 143360 bytes ) SHA256: 371f0c2d0eb1544956d19b25fa5d1ae857871a725cc046cfc0b5c6d88d3758c5 Nombre: 25df65ebee9c3443cfa24f27ec8edd18.exe Detecciones: 35 / 50 Fecha de análisis: 2014-02-07 15:32:36 UTC ( hace 3 días, […]
Leer el resto de esta entrada »
Virus25df65ebee9c3443cfa24f27ec8edd18, 25df65ebee9c3443cfa24f27ec8edd18.exe, Backdoor.Trojan, Backdoor.Win32.Androm.bmvm, Dropper.Gen, elistara, f3d84145419e898a92519899542da85ec2bdd01a, TR/Rogue.AD.161, Trj/CI.A, Trojan.FakePDF, W32/Gamarue.worm, Win32/Gamarue.I, Win32/TrojanDownloader.Wauchos.Z, Zbot.FIF
Publicado el 10 febrero 2014 ¬ 16:46 pmh.mscComentarios desactivados en NUEVA VARIANTE DE DOWNLOADER SOUNDER
Descargado por un Fakewrite y autoejecutado, se instala este nuevo downloader SOUNDER , que descarga varios BITCOIN MINERS yu otros malwares. Lo pasamos a controlar a partir de ELISTARA 29.33 El preanalisis de virustotal ofrece este informe: MD5 24e5ebf6d5a7f89328ea19f7d8473f1a SHA1 abcc119f43836e84534af4310b1475991bea5936 Tamaño del fichero 87.5 KB ( 89600 bytes ) SHA256: 6b48d811a41f0bdeba62820e4085de4fc005c30e6f26c418355c475649fed7bb Nombre: msuupg.exe […]
Leer el resto de esta entrada »
Virus24e5ebf6d5a7f89328ea19f7d8473f1a, abcc119f43836e84534af4310b1475991bea5936, Artemis!24E5EBF6D5A7, Downloader.Small.JVT, elistara, Malware-gen, msuupg.exe, Trojan.Agent.ED, Win32/Gamarue.I, Win32/TrojanDownloader.Wauchos.Z, Worm.Win32.Agent.bvd