Archivo de la categoría ‘Virus’

Nueva variante de PALEVO aun muy poco controlada por los actuales AV (por solo 12 de 43 AV)

Desde Venezuela nos llega esta muestra de la familia Palevo, que pasamos a controlar a partir de la version de hoy del ELIPALEVO 2.26 File name: FSWAGZ.EXE (Taskman).vir Submission date: 2011-03-11 09:48:35 (UTC) Current status: queued queued analysing finished Result: 12/ 43 (27.9%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last […]

Leer el resto de esta entrada »

Nueva muestra rcibida para analizar, variante de TROJAN DYCODE

Nueva variante del troyano DYCODE que pasamos a controlar a partir de la version 22.78 de hoy del ELISTARA File name: 548.exe Submission date: 2011-03-10 16:42:14 (UTC) Current status: finished Result: 35 /43 (81.4%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.03.10.03 2011.03.10 Win-Trojan/Dycode.114896 AntiVir 7.11.4.147 2011.03.10 […]

Leer el resto de esta entrada »

Nueva variante de FAKE AV SYSTEM TOOL 2011

Descargado por nuevas variantes de downloaders, se instala esta variante polimorfica de este troyano FAKE AV, que ya es controlado heuristicamente por el ELISTARA mientras está instalado en el ordenador File name: lol.exe Submission date: 2011-03-10 12:59:32 (UTC) Current status: finished Result: 21 /43 (48.8%) VT Community malware Safety score: 0.0% Compact Print results Antivirus […]

Leer el resto de esta entrada »

Recibida muestra de la nueva variante de troyano que se recibe en falso mail de DHL

Como informabamos en nuestra anterior noticia, se están recibiendo mails anexando fichero ZIP que contiene falso PDF (aunque tiene su icono y asi consta en sus propiedades), que realmente en un ejecutable malicioso: File name: DHL_notification.exe Submission date: 2011-03-10 10:46:51 (UTC) Current status: finished Result: 19 /43 (44.2%) VT Community malware Safety score: 0.0% Compact […]

Leer el resto de esta entrada »

Nueva variante de troyano en falso mail de DHL

Otra variante de los conocidos mails de DHL, esta vez llega en fichero DHL_notification.exe , dentro de un ZIP anexado al mail File name: DHL_notification.exe Submission date: 2011-03-10 08:21:26 (UTC) Current status: finished Result: 15 /43 (34.9%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.03.10.03 2011.03.10 Win-Trojan/Securisk […]

Leer el resto de esta entrada »

Nueva variante de Troyano JORIK muy poco detectado por los AV actuales (5 de 41)

Un SERVICES.EXE en la carpeta de Windows (en lugar de la de sistema) ha sido cazado por la heuristica del ELISTARA y pedido para analizar, resultando ser detectado actualmente por muy pocos AV (5 de 41) y pasado a controlar a partir del ELISTARA 22.77 de hoy: File name: SERVICES.EXE.Muestra EliStartPage v22.76 Submission date: 2011-03-09 […]

Leer el resto de esta entrada »

Nueva variante de Palevo aun poco controilada (por solo 17 de 41 AV del VT)

Recibida nueva muestra para analizar que resulta ser variante de la familia de los Palevos: File name: ACLEANER.EXE (Taskman).vir Submission date: 2011-03-09 10:48:17 (UTC) Result: 17/ 41 (41.5%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.03.09.01 2011.03.09 Win32/Rimecud.worm.29217 AntiVir 7.11.4.132 2011.03.09 BDS/Floder.c.1 Antiy-AVL 2.0.3.7 2011.03.09 – Avast […]

Leer el resto de esta entrada »

ALUREON, ROOTKIT QUE ESTA INFECTANDO EL MBR DE MUCHOS ORDENADORES

Estamos observando que en el MBR de muchos ordenadores, se inserta el codigo del ALUREON, y vemos que es causado por la descarga de un fichero cuya ejecucion crea temporales y modifica el codigo de dicho MBR, ademas de crear la contibuacion del codigo vírico en otra zona física del disco duro, Lo malo es […]

Leer el resto de esta entrada »

El envio de muestras a McAfee tiene sus frutos !

Dado que los preanalisis del GCDRIVE32.EXE y del HOJAS DE VIDA.exe no eran controlados ayer por McAfee, se envió muestra urgente para que los añadieran, de lo cual informamos ayer en las Noticias correspondientes, a lo que recibimos EXTRA.DAT para su control y hemos comprobado que los siguientes DAT ya los controlan heuristicamente, lo cual […]

Leer el resto de esta entrada »

Nueva variante de troyano en fichero GCDRIVE32.EXE

Una nueva muestra pedida por el ELISTARA ha sido identificada como TROJAN IRCBRUTE y controlada a partir de la version de hoy del ELISTARA 22.76 File name: GGDRIVE32.EXE.Muestra EliStartPage v22.75 Submission date: 2011-03-08 15:58:59 (UTC) Current status: finished Result: 18 /43 (41.9%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update […]

Leer el resto de esta entrada »

Nueva variante de NETWORM KOLAB

Controlado a partir de ELITRIIP 7.34 DE HOY File name: WINDEFENDER.EXE.VIR Submission date: 2011-03-08 15:18:36 (UTC) Current status: finished Result: 34 /43 (79.1%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.03.08.00 2011.03.08 Win-Trojan/Banz.978471 AntiVir 7.11.4.122 2011.03.08 TR/Dropper.Gen Antiy-AVL 2.0.3.7 2011.03.06 Trojan/Win32.Banz.gen Avast 4.8.1351.0 2011.03.08 Win32:Malware-gen Avast5 5.0.677.0 […]

Leer el resto de esta entrada »

variante de NETWORM KOLAB

  Controlado a partir de ELITRIIP 7.34 DE HOY File name: WINDEFENDER.EXE.VIR Submission date: 2011-03-08 15:18:36 (UTC) Current status: finished Result: 34 /43 (79.1%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.03.08.00 2011.03.08 Win-Trojan/Banz.978471 AntiVir 7.11.4.122 2011.03.08 TR/Dropper.Gen Antiy-AVL 2.0.3.7 2011.03.06 Trojan/Win32.Banz.gen Avast 4.8.1351.0 2011.03.08 Win32:Malware-gen Avast5 […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies