Publicado el 23 julio 2015 ¬ 9:24 amh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE JS.BONDAT QUE PASAMOS ACONTROLAR CON ELISTARA
Otra variante de este malware pasa a ser controlada a partir del ELISTARA 32.77 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 365e6e4cef2bb8693f8fb4706c33d7a0 SHA1 3f9d0531797e56ccdb69ccb2effebd66f2a583c1 File size 138.7 KB ( 142041 bytes )M1 3f9d0531797e56ccdb69ccb2effebd66f2a583c1 SHA256 b70a59c59ac358ba8e7a4de50451edad43f33357808a516856e38f6a4be92036 ssdeep1536:GCXH8IJ5HP2O45zUj5yJQ1aC+8LZQm0a6TVpFY+:nMIXoAGQM18LZYRY+ File size 138.7 KB ( 142041 bytes ) SHA256: b70a59c59ac358ba8e7a4de50451edad43f33357808a516856e38f6a4be92036 File name: ajqfhpvmc.js Detection ratio: […]
Leer el resto de esta entrada »
Noticias, Virus365e6e4cef2bb8693f8fb4706c33d7a0, 3f9d0531797e56ccdb69ccb2effebd66f2a583c1, ajqfhpvmc.js, ELISTARA 32.77, JS.BONDAT, JS.Proslikefan.13, JS/Dldr.Agent.13871, JS/Downloader.Agent, Worm:JS/Bondat.D, Worm.JS.Bondat
Publicado el 27 abril 2015 ¬ 15:13 pmh.mscComentarios desactivados en NUEVA VARIANTE DE JS.BONDAT (variante cifrada de JS:CRISAS)
Una nueva variante que llega en fichero DSC04492.JPG .jse (aparenta ser un JPG pero realmente es un JS), pasa a ser controlado a partir del ELISTARA 23.17 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 9df7381e713b6bb6721c68ceb898d9c2 SHA1 5a694472f5ce9bf23d669ddd4dc967fb0a8ab7e4 File size 25.9 KB ( 26563 bytes ) SHA256: bab05a7e7bd1421a5b5e5a6c9c3b550fdff0d17331a656e461a85ddbd59ab9c3 File name: DSC04492.JPG […]
Leer el resto de esta entrada »
Virus5a694472f5ce9bf23d669ddd4dc967fb0a8ab7e4, 9df7381e713b6bb6721c68ceb898d9c2, BehavesLike.JS.ExploitBlacole.mx, d7b3199951cc07775a97b2458b24c646, dfcdcfca4b606902e7540c75b77e4b512210a8d2, DSC04492.JPG, elistara, JS/Bondat.e, Obfuscated-gen, SCRIPT.Virus, Worm.JS.Bondat
Publicado el 27 marzo 2015 ¬ 11:16 amh.mscComentarios desactivados en NUEVA VARIANTE DE JS CRISAS QUE INFECTA PENDRIVES
A partir del ELISTARA 31.96 de hoy, pasamos a controlar una nueva variante de este malware que infecta pendrives, ocultando sus ficheros y carpetas, y creando en su lugar, con su nombre, enlaces al malware Por el origen de los envios de dicho malware, que el primero fue desde Colombia, los mas recientes parecen […]
Leer el resto de esta entrada »