Archivo de la categoría ‘Virus’

NUEVA VARIANTE DE TROYANO PWS VB.NGA

Malware escrito en Visual Basic Solo detectado actualmente por 13 de 43 AV del VirusTotal: File name: dragon[1].exe.vir Submission date: 2010-10-18 07:44:42 (UTC) Current status: finished Result: 13 /43 (30.2%)  VT Community malware  Safety score: 0.0%  Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.10.18.01 2010.10.18 – AntiVir 7.10.12.232 2010.10.17 TR/Dropper.Gen Antiy-AVL 2.0.3.7 2010.10.18 […]

Leer el resto de esta entrada »

Alarmantes cifras de ordenadores zombi en todo el mundo, segun un estudio de Microsoft sobre 600 millones de ordenadores

De acuerdo a un informe de Microsoft, México figura entre los cinco países más infectados por los virus informáticos conocidos como bots, junto a EEUU, Corea del Sur, España y Brasil. Los bots actúan en forma automática y silenciosa controlando la computadora en la que se encuentran alojados e integrándola a una red de máquinas […]

Leer el resto de esta entrada »

Nuevas variantes de ONLINE GAMES que vuelven a infectar pendrives

Tras un periodo en el que esta familia de troyanos no se transmitían por pendrive, vuelven a “la moda”, y parece que va a ser tónica general para el futuro de esta gama, como antes. En este caso es mas de lo mismo, pero variando para que no los detecten los antivirus: File name: APIQQ0.DLL.Muestra […]

Leer el resto de esta entrada »

Nueva variante de AUTORUN.VBML muy novedosa: Se carga incluso en MODO SEGURO y detiene procesos como EXPLORER.EXE, y vuelta a empezar…

Es la primera de las tantas muestras de esta famila de troyanos, que tiene estas singulares caracteristicas, lo cual le hace bastante molesto, al detener procesos como el EXPLORER.EXE, el CMD.EXE, impedir el acceso al Admisnistrador de tareas, etc. Gracias a que el ELISTARA ha logrado mover a C:\muestras en WINLOGON.EXE en el que se […]

Leer el resto de esta entrada »

Nueva variante de troyano AUTOIT V3, que impide arrancar el ordenador si el fichero se ha eliminado con algun antivirus.

Al estilo de otro troyano que cambiaba el lanzamiento del USERINIT.EXE por el de un WINLOGON32.EXE o WINLOGON86.EXE, segun variante de los “FAKE AV INTERNET SECUTUIRY 2010” y “AVANCED VIRUS REMOVER 2010” respectivamente, en este caso un fichero de nombre MISSAU.EXE , que es lanzado desde el registro en cada reinicio, y que despues de […]

Leer el resto de esta entrada »

Cuidado con el nuevo virus PE_LICAT.A

 PE_LICAT.A muestra comportamientos muy similares al mundialmente conocido y dañino Conficker, alias DOWNADUP, que tantos estragos ha causado a empresas y a usuarios finales. De otras fuentes se comenta mas de lo mismo con el nombre de ‘Licat.a’ Parece que  inyecta su código a los procesos de  otros ficheros ‘.EXE’, ‘.DLL’ y ‘.HTML’, al ser […]

Leer el resto de esta entrada »

Nueva variante de Downloader BIU que crea y lanza Rootkit que lo esconde

Una nueva y sofisticada variante de malware, además de generar un Rootkit, lo lanza y oculta su proceso asi como la clave de lanzamiento, el cual va cambiando de nombre en cada infección. File name: CSSRSS.EXE.Muestra EliStartPage v21.78 Submission date: 2010-10-14 07:31:12 (UTC) Result: 16/ 43 (37.2%)  VT Community not reviewed  Safety score: –  Compact […]

Leer el resto de esta entrada »

Windows continúa expuesto al gusano Stuxnet

En  lo que constituye un récord, Microsoft solucionó el martes 12 de octubre 49 vulnerabilidades de sus productos. Sin embargo, los agujeros que permiten el accionar de Stuxnet continúan abiertos. Diario Ti: Según informábamos la semana pasada, Microsoft publicó un número récord de parches en su actualización mensual de seguridad. El día de ayer, el […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE SPY ZBOT-Y SOLO DETECTADA POR LA MITAD DE LOS ANTIVIRUS ACTUALES

Una nueva variante de Rootkit Spy ZBOT-Y ha sido detectada por la heuristica del ELISTARA y pedida muestra para analizar, la cual en el preanalisis ha sido confirmada como malware: File name: ANCUC.EXE.Muestra EliStartPage v21.78 Submission date: 2010-10-13 16:49:37 (UTC) Current status: finished Result: 23 /43 (53.5%)  VT Community malware  Safety score: 0.0%  Compact Print […]

Leer el resto de esta entrada »

Nueva variante de AUTORUN.VBNA que nos llega desde Costa Rica:

Otro variante de malware que se transmite por pendrive y crea links a carpetas del usuario, pero ejecutando previamente el fichero malware, en este caso el maozenx.exe: File name: maozenx.exe Submission date: 2010-10-13 14:20:30 (UTC) Current status: finished Result: 18 /42 (42.9%)  VT Community malware  Safety score: 0.0%  Compact Print results Antivirus Version Last Update […]

Leer el resto de esta entrada »

Nueva variante de Palevo, en fichero EXE con icono de empaquetado

Nos llega una muestra de ljubila.exe con icono de paquete de libros, tipico de empaquetado, aunque es un ejecutable File name: ljubila.exe Submission date: 2010-10-13 07:34:24 (UTC) Current status: finished Result: 29 /43 (67.4%)  VT Community not reviewed  Safety score: –  Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.10.13.00 2010.10.12 Worm/Win32.Palevo AntiVir 7.10.12.193 […]

Leer el resto de esta entrada »

Nuevo troyano apenas controlado actualmente por los AV: SHOPPERREPORTS

 A pesar de que solo lo controlan 2 antivirus, el ELISTARA ha pedido muestra de un sospechoso que ha resultado ser de la familia inidcada: SHOPPERREPORTS SHOPPERREPORTS.DLL.Muestra EliStartPage v21.78 Submission date: 2010-10-13 11:11:54 (UTC) Current status: queued (#2) queued (#2) analysing finished Result: 2/ 43 (4.7%)  VT Community malware  Safety score: 0.0%  Compact Print results […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies