Publicado el 23 enero 2014 ¬ 10:50 amh.mscComentarios desactivados en NUEVA VARIANTE DE TROJAN DOWNLOADER BUBLIK cazada por el sistema heuristico del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 29.21 de hoy El preanalisis de virustotal ofrece este informe: MD5 28036702072abb734faa9fb764d1a718 SHA1 2a86eb8f84367a4b26607e6ce090e54a5cdef6b6 File size 18.1 KB ( 18570 bytes ) SHA256: 964e6a85c7da322eb7bdcc199472e063abe6f34cdc53da9d0bfa56cf408e56b2 Nombre: BUDHA.EXE.Muestra EliStartPage v29.17 Detecciones: 31 / 50 Fecha de análisis: 2014-01-23 09:43:56 UTC ( hace […]
Leer el resto de esta entrada »
Virus28036702072abb734faa9fb764d1a718, 2a86eb8f84367a4b26607e6ce090e54a5cdef6b6, BackDoor-FBPV!28036702072A, BUDHA.EXE, elistara, Malware-gen, TR/Spy.ZBot.adrts.1, Trojan-Downloader.Win32.Agent.hdyf, Trojan.Email.FakeDoc, Trojan.Zbot, Win32/TrojanDownloader.Waski.A, Win32/Upatre.A
Publicado el 10 enero 2014 ¬ 10:36 amh.mscComentarios desactivados en NUEVA VARIANTE DE DOWNLOADER BUBLIK QUE SE RECIBE EN UN MAIL DEL ADMINISTRADOR DEL PROPIO DOMINIO
Recibido un mail del supuesto administrador del dominio, anexando un ZIP que, al desempaquetarlo, genera un EXE con icono de WAB, pasamos a controlarlo a partir del ELISTARA 29.12 de hoy imagen del mail recibido: Asunto: Voice Message from Unknown (863-749-9476) De: “Administrator” <Administrator@<dominio destinatario> Fecha: 10/01/2014 02:41 Para: <destinatario> – – -Original Message- – […]
Leer el resto de esta entrada »
Virus13bec69cfc5834558d6d7f2f9013ef96ca64909d, 8ac31b7350a95b0b492434f9ae2f1cde, elistara, Malware-gen, Ransom-FGK, TR/Crypt.XPACK.Gen8, Trojan.Inject, Trojan.Win32.Bublik.btwo, VoiceMessage.exe, Win32/DH.FF9400AA{Mw}, Win32/Kryptik.BSOZ, Win32/Upatre.A