Entradas con la etiqueta ‘Win32/VBInject.gen!DG’

Nueva variante de Gino Play descargado por VBNA

Otra variante de este malware que descarga el VBNA (entre otros, como el Sirefef) pasa a ser controlado a partir del ELISTARA 25.29 de hoy El preanalisis de virusTotal ofrece el siguiente informe;: SHA256: a64412b0d7404333a6217e76781bacfe76041c68ab7ebbfcc093335a8e10b552 SHA1: 0a88a867f89d1def21075b49c40d79fc21a444cb MD5: e75b4aaf3d3b52261d2d05fbddf3ab37 Tamaño: 208.0 KB ( 212992 bytes ) Nombre: zzoc.exe Tipo: Win32 EXE Detecciones: 25 / 42 [...]

Leer el resto de esta entrada »

Nuevas variantes de ROOTKIT DORKBOT cazadas por la heuristica del ELISTARA

Varias muestras del RootKit DORKBOT pasan a ser controladas a partir del ELISTARA 25.16 de hoy Los preanalisis de virustotal ofrecen estos informes: SHA256: 88eb60af9540e775dec42524b6bd978f3a99d974ff3b38edf91dcf4be517c0b2 SHA1: ab077fa16bcd286ec002f4eaaefff11639a1648d MD5: 191c6e9850334f6c249c27cd0cb5369b Tamaño: 112.0 KB ( 114688 bytes ) Nombre: AOFOFO.EXE.Muestra EliStartPage v24.41 Tipo: Win32 EXE Detecciones: 36 / 43 Fecha de análisis: 2012-03-23 11:20:31 UTC ( hace [...]

Leer el resto de esta entrada »

Nuevo downloader descargado por el worm VBNA que conecta con www.ginomp3.net

Un nuevo malware que conecta con un servidor de descargas y baja la instalacion de un reproductor de musica “GINOPlayer” ademas de un toolbar para el IE, pasa a ser controlado a partir del ELISTARA 25.13 de hoy EL PREANALISIS DE VIRUSTOTAL OFRECE EL SIGUIENTE INFORME: SHA256: 6a4afafcd4335d53a6898e4d1893d6e3e88bd2b86e66548673ccdb71b6a80c51 SHA1: 33fd43fd39c6ffa44a7d24735f45e56613d8eee2 MD5: 23ce53d1e094c8bee21a24b1d8106594 Tamaño: 212.0 KB [...]

Leer el resto de esta entrada »