Publicado el 11 abril 2013 ¬ 13:06 pmh.mscComentarios desactivados en Nueva variante de Downloader KULUOZ
A partir de la version 27.45 del ELISTARA de hoy, pasamos a controlar esta nueva variante del KULUOZ El preanalisis de viriustotal ofrece el siguiente informe: SHA256: 7a20ff4f56a56287e56e2e71c38032c82794dea63ffa801f57c97d4fd3ba0bd5 SHA1: d879e54b3604042fdd5bfbc8f2a5a6889c01857f MD5: ff7eac5054559a64fb35aa89011d67eb Tamaño: 27.5 KB ( 28160 bytes ) Nombre: Electronic Ticket No12432523.exe Tipo: Win32 EXE Etiquetas: peexe armadillo Detecciones: 26 / 46 Fecha de […]
Leer el resto de esta entrada »
Publicado el 25 enero 2013 ¬ 10:58 amh.mscComentarios desactivados en MAIL MASIVO MALICIOSO CON FALSO REMITENTE FEDEX, adjunta malware
Se está recibiendo un mail masivo con falso remitente de FEDEX, con un texto similar a: MAIL MALICIOSO _______________ asunto: Number (L)BVT47 873 873 9976 9976 De: “First-Class Mail Service” <user-gfh@stockton.com> Fecha: 24/01/2013 22:57 Para: <destinatario> Fed Ex Order: SGH-5252-84948730 Order Date: Thursday, 17 January 2013, 11:10 AM Dear Customer, Your parcel has arrived […]
Leer el resto de esta entrada »
Publicado el 12 noviembre 2012 ¬ 13:38 pmh.mscComentarios desactivados en AVISO IMPORTANTE : Se está propagando nuevo falso mail de Correos que anexa fichero ZIP que contiene nuevas variantes del DOWNLOADER TEPFER
Como deciamos en noticias recientes, se estan recibiendo muestras variantes del downloader TEPFER, que descarga VBNA (descargador de Sirefef, Cutwail, Waledac, Fake Write, etc) aparte de otros malwares directos, (cada día diferentes) los cuales vamos detectando con el ELISTARA en general y con el ELIVBNA especificamente los VBNA de especial control y eliminacion. Los mails […]
Leer el resto de esta entrada »
Virus34d031cad6ad06d9e06054611f172c20, 7fcaa5c383b8d1a89169f659bd046416037c5d6e, Downloader-FDB, eeepbweg.exe, elistara, Error en la direccion de envio ID, Sociedad Estatal Correos y Telegrafos, Trj/CI.A, Trojan-Downloader.Win32.Dapato.njx, Win32/Kuluoz.B, Win32/TrojanDownloader.Zortob.B