Publicado el 14 mayo 2015 ¬ 15:05 pmh.mscComentarios desactivados en NUEVA VARIANTE DE BACKDOOR BLADABINDI QUE PASAMOS A CONTROLAR
A partir del ELISTARA 32.29 de hoy pasamos a controlar esta nueva variante de malware. El preanalisis de virustotal ofrece el siguiente informe: MD5 1672e3519c47aa30a811311e0198b8b9 SHA1 843d701920760f228278b4e19d3f2cd298bb04d4 File size 141.0 KB ( 144384 bytes ) SHA256: 785a6bf400089dcfab43b17adfe9aa42c377160a1252711f4e3023be0648255b File name: windows.exe Detection ratio: 42 / 57 Analysis date: 2015-05-14 12:58:15 UTC ( 1 minute ago ) […]
Leer el resto de esta entrada »
Virus1672e3519c47aa30a811311e0198b8b9, 843d701920760f228278b4e19d3f2cd298bb04d4, Artemis!1672E3519C47, Atros.AAVC, Backdoor.Agent.SVRGen, elistara, Infostealer.Limitail, Malware-gen, MSIL/Bladabindi, MSIL/Kryptik.BIJ, TR/Krypt.144384.21, Trj/CI.A, Trojan.MSIL.Disfa.fwrm, WINDOWS.EXE
Publicado el 31 julio 2013 ¬ 9:55 amh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE PENDIENTE DE CLASIFICAR, cazada por la heuristica del VIRUSSCAN de McAfee
Recibimos muestra de nuevo malware que pasaremos a controlar a partir de la proxima version del ELISTARA 28.21 De momento la heuristica del VirusScan de McAfee lo caza con su motor Artemis, como variante 9F73F6803312 20130730 El preanalisis de virustotal ofrece este informe: SHA256: 720bdb6f1be9c29fea722f4390cf71b2a595a56d09e86ff13ba44dcc4603952f SHA1: 52f28d59e3a41fd9ea3e44738634d83b096b11a1 MD5: 9f73f6803312e27fce003f3898a86f26 Tamaño: 3.7 MB ( 3843426 bytes […]
Leer el resto de esta entrada »
Publicado el 31 mayo 2012 ¬ 12:25 pmh.mscComentarios desactivados en Nueva variante de SPY OUTLAB cazada por la heuristica del ELISTARA
Tres muestras recibidas al respecto pasan a ser controladas a partir del ELISTARA 25.59 de hoy El preanalisis de virustotal ofrece el mismo informe: SHA256: 9b4d1763da46346f987ecdb75669be3c379910bbfd59b9d33d93bb06d8380dbf SHA1: 6b9c8df279033cdb4896acb0d2852e7e4a17ce2f MD5: 24b555c30bc8692f4536046fa6098e0a Tamaño: 54.0 KB ( 55296 bytes ) Nombre: WINDOWS.EXE.Muestra EliStartPage v25.58 Tipo: Win32 EXE Detecciones: 33 / 42 Fecha de análisis: 2012-05-31 10:20:43 UTC ( […]
Leer el resto de esta entrada »