Publicado el 6 septiembre 2012 ¬ 16:20 pmh.mscComentarios desactivados
Otra muestra cazada por el ELISTARA pasa a ser controlada especificaemnte a partir del ELISTARA 26.09 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 457411718b4ad89e002e23c93e4d318fccadcd11004d599a79e62dc6ffd8491a SHA1: 425145005b3be7ff819aae713e06425555a14cd6 MD5: 69cde81d1e8720a0d40970d10277b928 Tamaño: 369.0 KB ( 377856 bytes ) Nombre: 036E18DF000B3A7B0269AFBBE56C3425.EXE.Muestra EliStartPage v26.08 Tipo: Win32 EXE Detecciones: 6 / 42 Fecha de análisis: 2012-09-06 14:14:02 [...]
Leer el resto de esta entrada »
Publicado el 6 septiembre 2012 ¬ 16:09 pmh.mscComentarios desactivados
A través del analisis del SPROCLOG.TXT hemos pedido muestra del fichero sospechoso SyncInfrastructure.exe que ha resultado ser un malware “de la policia” A partir del ELISTARA 26.09 se pasa a controlar El preanalisis del virustotal ofrece el siguiente informe: SHA256: ac0ce0a2d982ba24393721c6e094cf6788cd8f2985827986a14655c09ee2d7fe SHA1: 7978851e7734b2abc70824c456acff7afc99f2c2 MD5: 2352081c69a77c72624451dae1052350 Tamaño: 101.0 KB ( 103424 bytes ) Nombre: SyncInfrastructure.exe Tipo: [...]
Leer el resto de esta entrada »
Publicado el 6 septiembre 2012 ¬ 15:57 pmh.mscComentarios desactivados
A traves del analisis del SPROCLOG.TXT hemos pedido muestra para analizar, que ha resultado ser una nueva variante de SPY ZBOT que pasamos a controlar a partir del ELISTARA 26.09 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 6654e139dffb975b5a5a6b140565a1818ce4b7fa7f4e98adedef0eb6866f8680 SHA1: f11a0ba35eeed538dc1ff27fab1b19f1720d0e17 MD5: 6a5f3ae2b3282290678a3c1c772c5c4c Tamaño: 279.5 KB ( 286208 bytes ) Nombre: voone.vir.exe [...]
Leer el resto de esta entrada »
Publicado el 6 septiembre 2012 ¬ 12:57 pmh.mscComentarios desactivados
Otra descarga bajada hoy por el VBNA es esta variante de FAKE AV LIVE SECURITY que pasamos a controlar a partir del ELISTARA 26.09 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: b89c7560450aefdffc85da0e3d4f1afad426b68c7976382a2af9becb20375f82 SHA1: d2e142bd870d3d8eed93e9433f7cf1a083911eef MD5: 318c52a089d9987eee8df24f1317bed4 Tamaño: 369.0 KB ( 377856 bytes ) Nombre: 6F638BC02B17ABE90055CEF47B07D281.exe Tipo: DOS EXE Detecciones: 10 / [...]
Leer el resto de esta entrada »
Publicado el 6 septiembre 2012 ¬ 12:38 pmh.mscComentarios desactivados
Como ya hemos dicho otras veces, los VBNA descargan malwares como el SIREFEF, FAKE ALERTS, FAKE WRITES, y hoy uno de nueva factura, que pasamos a controlar como malware ANDROM DW Pasamos a controlar con el ELIVBNA 2.99 de hoy la variante del VBNA recibida, y con el ELISTARA 26.09 a este nuevo malware ANDROM.DW, [...]
Leer el resto de esta entrada »
Virus2826f1b89702336bdc0ae14e671f6e4e, 4a12edc6f96a895ae1f97be53df889d631093e46, 5c29ed304d2d7d90cc2e2cf9c5d3238319410209, 7efa6ceec8f515c7de8042a9fc7d54f8, Androm.DW (zodj).exe, BackDoor.abd, Backdoor.Win32.SdBot.zib, ciugiv.com, elistara, ELIVBNA, Heuristic.BehavesLike.Win32.Suspicious-BAY.K, VBObfus.dq, Win32/Acbot.A, Win32/TrojanDownloader.Beebone.AG
Publicado el 6 septiembre 2012 ¬ 11:12 amh.mscComentarios desactivados
Otra vez la misma variante del FAKE WRITE, pero esta vez llegando como Vodafone_Account_Balance.pdf.exe que igual que las anteriores muestras sigue controlandose con el actual ELISTARA disponible en nuestra web Recordamos lo ya indicado de otras “procedencias” de la misma variante, de la que se habian recibido muestras entradas como: Booking_Hotel_Confirmation,exe Google_Accounts_Alert.exe de [...]
Leer el resto de esta entrada »
Virus894c9023d7e9848a4340c3eece08ac3c, BackDoor.u, Backdoor.Win32.Androm.hl, Booking_Hotel_Confirmation.exe, e294d1f70d203bcffed5658b1b2d17ca853e3481, elistara, Google_Accounts_Alert.exe, MSOYMEHV.COM, Trj/Gamania.CB, Vodafone_Account_Balance.pdf.exe, Win32/Gamarue.I
Publicado el 6 septiembre 2012 ¬ 9:59 amh.mscComentarios desactivados
Finalmente, Microsoft ha publicado un aviso de seguridad donde pide a sus usuarios que dejen de utilizar MS-CHAPv2 como método de autenticación en conexiones PPTP (al menos sin encapsular). El protocolo sufría varias debilidades que lo hacen inseguro desde 1999, pero desde la revelación de nuevos métodos por Moxie Marlinspike, usarlo es un grave riesgo. [...]
Leer el resto de esta entrada »