Quantcast
Channel: 4null0
Browsing all 125 articles
Browse latest View live

Image may be NSFW.
Clik here to view.

Análisis "por encima" del "Order-SO00653333-1.doc"

Ayer se recogió el documento word: "Order-SO00653333-1.doc" (MD5: 7A3524851F8A1175143F036CD75F7C4D), que contiene  macros.Entre otras cosas, una función contenida en una de estas macros realiza una...

View Article


Image may be NSFW.
Clik here to view.

Análisis del "2015-AUGUS-INVOICE.doc" - parte 1

Ha llegado a nuestras manos el documento word: "2015-AUGUS-INVOICE.doc" (MD5: 444DD72FE550FBA736DB7D6A83EBA54E), que contiene  macros.Visualización de las macros contenida en el documento.Primera parte...

View Article


Image may be NSFW.
Clik here to view.

Análisis del "2015-AUGUS-INVOICE.doc" - parte 2

Tras descubrir la macro y la función que contenía el código camuflado, se procede a analizar el procedimiento: BadlooDcurl()Ejecución paso a paso del procedimiento BadlooDcurl()La variable:...

View Article

Image may be NSFW.
Clik here to view.

Gracias a un blog de seguridad se revisa 4535.EXE

A raíz la información leída en el blog: blog.dynamoo.com/2015/10/malware-spam-your-invoices-incident.html.Comentar tal y como marca la entrada, MD5 a...

View Article

Image may be NSFW.
Clik here to view.

Un hermoso código

Analizando un documento Word me he encontrado con la siguiente macro.Primera parteSegunda parte y última.ConclusionesEs una hermosa Windows Shell implementada en la macro de un documento Word, ¿verdad?

View Article


Actualiza tus sistemas de seguridad - urgente

A través de un correo electrónico con las siguientes cabeceras del origen:Received: from 231-111-231-201.fibertel.com.ar (201.231.111.231) by ex.mail.ovh.net (188.165.185.33) with Microsoft SMTP Server...

View Article

Image may be NSFW.
Clik here to view.

Macro para la obtención de una URL

Revisando la entrada de uno de los blog que suelo leer (URL blog) en la que se informa sobre un lanzador en formato Word, he podido analizar la macro que contenía el documento word del cual se habla y...

View Article

Image may be NSFW.
Clik here to view.

Variante/revisión/evolución

En la anterior entrada, elaboré una macro para obtener la URL de un código publicado en pastebin por parte de un blog que sigo habitualmente. Ahora, este mismo blog ofrece otra entrada y otro código...

View Article


Image may be NSFW.
Clik here to view.

Análisis del "Payment_Info.xls"

Se ha detectado el siguiente documento ofimático:Nombre:                 Payment_Info.xlsMD5:                     0C14A99C9C969A98FF52BEC57094B152VT:                         6/55Que contiene 4 macros,...

View Article


Image may be NSFW.
Clik here to view.

Análisis del "dlbgbcafqkruwhxbe.exe"

Siguiendo con el análisis posteado con anterioridad, pasamos a analizar:Con Nombre:        dlbgbcafqkruwhxbe.exe.Con MD5:            6BDFEC74D0B55A1861767381EEC38320VT:                       3/56Al...

View Article

Image may be NSFW.
Clik here to view.

IOC: Mutex

Los códigos maliciosos realizan modificaciones en los sistemas para acceder a espacios del mismo de manera no autorizada, con múltiples intenciones más o menos invasivas.Es en ese momento cuando se...

View Article

Image may be NSFW.
Clik here to view.

Análisis del "ticket_11022015-33788993.doc" y demás

Detectado a través de un correo electrónico el siguiente  archivo:Nombre:                 ticket_11022015-33788993.docMD5:                     2F0222A86166A602B14E3DACD556C9D0VT:...

View Article

Bitdefender crea una "vacuna" contra Crytowall 4.0

He leído en el blog  HackPlayer.comque la firma de antivirus BitDefender a ha sacado una “vacuna” para la última versión de CryptoWall, la 4.0.Parece que esta versión del Cryptowall, desarrollada en...

View Article


El primer ransomware para Linux y su correspondiente herramienta de recuperación

El pasado 6 de noviembre, se hizo público, por parte de Dr. Web,  la existencia de un ransomware desarrollado para servidores Linux, denominado: Linux.Encoder.1 (Descripción técnica).Hoy leo que...

View Article

Image may be NSFW.
Clik here to view.

Una espina clavada con los documentos ofimáticos

Desde hace tiempo quería investigar un poco más sobre los documentos ofimáticas que no son utilizados como lanzadores.Estos tipos no pueden considerarse como malware como tal, ya que  suelen realizar...

View Article


Image may be NSFW.
Clik here to view.

Análisis parcial de "najydfdp.exe"

Mientras se analiza la siguiente muestra de malware:Nombre:                 najydfdp.exeMD5:                     24DC349285FE3222630D9019E908F0D1Nombre y MD5 de la muestra analizadaSe encuentra una...

View Article

Image may be NSFW.
Clik here to view.

Analizando el archivo: "435323.jpg"

Me debía esta entrada desde hace mucho tiempo.En un blog sobre malware aparecen dos peticiones realizadas por un lanzador basado en un archivo...

View Article


Image may be NSFW.
Clik here to view.

Analizando el archivo: "860C4231.doc"

Para enseñar a analizar un documento ofimático, me suministraron el siguiente documento:Nombre:                860C4231.docMD5:                    E8BD65668D68410ADACEE9463EB1489EInformación sobre el...

View Article

Image may be NSFW.
Clik here to view.

Analizando el archivo: "winlogon.vbs" - Parte 1

Hace unos días me dieron el siguiente archivo con extensión “.vbs”:Nombre:                winlogon.vbsMd5:                     8956FFB4FE720569055830FDB0D1D6ECMd5 del archivo a analizarCon un editor de...

View Article

Image may be NSFW.
Clik here to view.

Analizando el archivo: "winlogon.vbs" - Parte 2

Continuando con la anterior entrada, se procede a investigar el código, encontrándose la siguiente información:1.-  Al principio se define el directorio que será asignado a la variable: installdir...

View Article
Browsing all 125 articles
Browse latest View live


Latest Images