Publicado el 26 marzo 2012 ¬ 18:31 pmh.mscComentarios desactivados en Variante de ELIVBNA cazado por la heuristica del ELISTARA
A partir del ELVBNA 2.64 de hoy, pasamos a controlar esta nueva variante de worm VBNA El preanalisis de virustotal ofrece este informe: SHA256: 070b6dd4614ff4cc273c1bc1ce451492adc16e0c159a2403d699acacd0ff8da6 SHA1: 5ac5cb678d67657463c084420468a959e2cbfed2 MD5: 1e2be509b868ad25530c0ca81675688a Tamaño: 296.0 KB ( 303104 bytes ) Nombre: GOAEDUQ.EXE.Muestra EliStartPage v25.16 Tipo: Win32 EXE Detecciones: 11 / 43 Fecha de análisis: 2012-03-26 14:41:00 UTC ( hace […]
Leer el resto de esta entrada »
Publicado el 23 marzo 2012 ¬ 15:06 pmh.mscComentarios desactivados en Nueva variante de WORM VBNA que descarga nuevos SIREFEF
Una nueva variante de este fastidioso downloader ha descargado nuevo SIREFEF que pasamos a controlar con el ELISIREF 1.78, de lo cual hablamos en el siguiente Tema De momento este worm VBNA pasamos a controlarlo a partir de la verison de hoy del ELIVBNA 2.63 eL PREANALISIS DE VIRUSTOTAL OFRECE EL SIGUIENTE INFORME: SHA256: d3a5df89f817111671c4fdf08e4858957b0d101b81b1dde14539fdd77264849c […]
Leer el resto de esta entrada »
Publicado el 23 febrero 2012 ¬ 17:12 pmh.mscComentarios desactivados en Variante de VBNA cazado por la heuristica del ELISTARA
Una muestra pedida por el ELISTARA ha resultado ser un VBNA ya controlado por el ELIVBNA actual El preanalisis de virustotal ofrece el siguiente informe: SHA256: 24f528c4e4b68b9b7a3837f528dca45f9a1d1b421eaf166bf8abba15a8862732 SHA1: d1498f9306af58c68447f01e0e7bd856ad93a3b9 MD5: 9a5914e8a19a2bdf6007ee6bf784a133 Tamaño: 168.0 KB ( 172032 bytes ) Nombre: ZELAW.EXE.Muestra EliStartPage v24.93 Tipo: Win32 EXE Detecciones: 21 / 43 Fecha de análisis: 2012-02-22 15:39:13 UTC […]
Leer el resto de esta entrada »
Publicado el 21 febrero 2012 ¬ 10:49 amh.mscComentarios desactivados en Variante de WORM VBNA descargador de SIREFEF, PROXY EXI, BUZUS, etc
Variante de WORM VBNA descargador de SIREFEF, PROXY EXI, BUZUS, etc Una nueva variante del temible VBNA, que descarga y actualiza los virus “De moda”, como el temible SIREFEF , entre otros conocidos, ha sido controlado a partir del ELISTARA 24.92 En especial el fichero examinado presenta el icono de una carpeta, y el nombre […]
Leer el resto de esta entrada »
Publicado el 6 febrero 2012 ¬ 17:29 pmh.mscComentarios desactivados en Nueva variante del worm VBNA que pasamos a controlar a partir del ELIVBNA 2.51
Una nueva variante de este downloader que descarga nuevos BUZUS, que actualizan tanto al VBNA como al SIREFEF y demas malware de esta gama, pasa a ser controlado especificamente a partir del ELIVBNA 2.51 de hoy El preanalisis e virustotal ofrece el siguiente informe: SHA256: 50a8f180ae6b1bb20c70fa5d3c3be1e61b4e7803243f5200e5875db54fe30349 SHA1: f04578f6a38eec684d90d1111739f6de1d7a9d31 MD5: d89aa3fcf00058e0b5898bce347d1363 Tamaño: 236.0 KB ( […]
Leer el resto de esta entrada »