Publicado el 3 abril 2013 ¬ 10:13 amh.mscComentarios desactivados en Nueva variante de PWS BANKER CHISBURG cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la version 27.39 del ELISTARA de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 2669674bf5dc86f1cde743b842127aee955b400591a3d3ac3f58c94d2d10d7fe SHA1: cbdb0946885a8b7d988326206115a4658fdb3fb3 MD5: 30ceaebcc595edda040663e633651a4e Tamaño: 340.5 KB ( 348672 bytes ) Nombre: JAVA.EXE.Muestra EliStartPage v27.38 Tipo: Win32 EXE Etiquetas: peexe Detecciones: 25 / 46 […]
Leer el resto de esta entrada »
Virus30ceaebcc595edda040663e633651a4e, cbdb0946885a8b7d988326206115a4658fdb3fb3, elistara, JAVA.EXE, Malware-gen, MSIL/Injector.BEH, PSW.Banker6.ASCK, RDN/PWS-Banker!u, Trj/Dtcontx.C, Trojan.Win32.Jorik.Chisburg.bcf, Win32/VBInject.RT
Publicado el 18 enero 2012 ¬ 12:51 pmh.mscComentarios desactivados en Variante de rootkit DORKBOT cazada heuristicamente por el ELISTARA
A partir del ELISTARA 24.68 pasamos a controlar especificamente esta muestra de DORKBOT El preanalisis de virustotal nos muestra el siguieten informe NOMBRE FICHERO: HPKQKX.EXE.Muestra EliStartPage v24.65 51b95a4c968651f27c7bc4d984b42aa377f3842c7c33e27918faba362ce81 SHA1: 4822fb92b1b2f5b211de96255e0a3699a222073a MD5: 747656f1939753c9d6fbe0698b8e3ca3 File size: 414.2 KB ( 424111 bytes ) File type: Win32 EXE Detection ratio: 16 / 42 Analysis date: 2011-11-10 08:39:40 UTC ( […]
Leer el resto de esta entrada »