Publicado el 25 octubre 2013 ¬ 15:05 pmh.mscComentarios desactivados en NUEVA VARIANTE DE FAKE AV SECURITY PRO (WINWEBCHECK)
Una nueva muestra de este malware pasará a ser controlada especificamente a partir del ELISTARA 28.65 , si bien desde el 28.63 ya se aparca y permite reiniciar sin ejecutar el malware. El preanalisis de virustotal ofrece el siguiente informe: SHA256: 3e1ea8878a1452ab75e53eff3a2715ffd5678be4962cf6732ad1bd2c98da3f10 SHA1: 93e166a57124833557a8b4fc036e7e395a79909d MD5: 914be44f4586900e8026431f17743fa7 Tamaño: 567.6 KB ( 581256 bytes ) Nombre: xn9rn373.exe.Muestra […]
Leer el resto de esta entrada »
Publicado el 23 octubre 2013 ¬ 11:44 amh.mscComentarios desactivados en NUEVA VARIANTE DE FAKE ALERT ANTIVIRUS SECURITY PRO
Una nueva muestra pedida por lo visto en el examen del log del SPROCES, pero que no se ha podido renombrar y sigue lanzandose en el inicio, ha sido copiada a la carpeta de cuarentena C:\muestras por nuestro ELIMOVER, y enviada para su control, para lo que se incluye su detección a partir del ELISTARA […]
Leer el resto de esta entrada »
Virusa8a7292bd40457f42f6414baa1a683540aa2397b, ANTIVIRUS SECURITY PRO, d83896e90572ce00378fd33a2ae41bc9, elistara, FakeAlert-FRV!D83896E90572, FakeAV_s.ASA, Rogue.FakeAV.ED, TR/Crypt.EPACK.56451, Win32/Kryptik.BNEF, Win32/Winwebsec, xn9rn373.exe