Inicio de zonavirus, antivirus

ULTIMAS NOTICIAS DEL DOWNLOADER 097M . ADNEL (MAIL MASIVO MALICIOSO DE HOY)

msc hotline sat
Wednesday, July 29, 2015

La descarga del downloader la hace desde un servidor de Holanda:





93.170.xxx.xxx NL Amsterdam,

North Holland,

Netherlands,

Europe 1000 52.374,

4.8897 ALFA TELECOM s.r.o. BREEZLE LLC





y el fichero descargado es actualizado roboticamente cada 30 minutos...





El que hemos descargado antes de las 15 horas ha sido este:





CRYPTED.120.EXE





que subido al virustotal ofrece el siguiente informe:





MD5 e751a941b7cb8e85b4949cc3e7e39027

SHA1 8832936a7035e42d020220c12bc776556ae7f044

File size 234.5 KB ( 240152 bytes )



SHA256: 4eaf9d1d436ff23df58bb9116295cae96d8b4c9beff73229d1c639a09b19a5d5

File name: crypted.120.exe

Detection ratio: 2 / 55

Analysis date: 2015-07-29 11:53:47 UTC ( 1 hour, 27 minutes ago )

0 1



Antivirus Result Update

AVG Malware.509 20150729

Qihoo-360 HEUR/QVM03.0.Malware.Gen 20150729







y que será controlado a partir del ELISTARA 32.82 de mañana







DE MOMENTO LO MEJOR ES TENER INSTALADO EL SITE ADVISOR DE MCAFEE (http://www.siteadvisor.com) que controla e impide el acceso a dicha URL





saludos



ms, 29-7-2015

RSS Noticias AntivirusRSS Noticias Articulos AntivirusRSS Articulos RSS Descargas AntivirusRSS Descargas

>> Compartir

comparte con tus amigos, zonavirus.com
Redes Sociales en zonavirus
© 1998-2024 - pym:sol Aviso Legal | Política de Privacidad | Política de Cookies | Contacto