Publicado el 7 noviembre 2011 ¬ 21:17 pmh.mscComentarios desactivados en Navegador Chrome, probable NUMBER ONE en 2012
Las estadísticas del verano aceleran el ascenso del navegador de Google y la caída de Firefox y Explorer, líder indiscutible desde 1998 “Los monopolios en tecnología no duran mucho tiempo”. La frase fue pronunciada por Eric Schmidt, presidente de Google, preguntado una vez más por el absoluto éxito del buscador. Hace años, Bill Gates, respondía […]
Publicado el 7 noviembre 2011 ¬ 17:51 pmh.mscComentarios desactivados en Nueva variante de FAKE AV PRIVACY PROTECTION, casi no detectada por los actuales AV
Una nueva variante de malware nos ha sido enviada, cuando aun muy pocos abtivirus la detectan (solo 5 de 43) Pasamos a controlarla a partir del ELISTARA de hoy 24.21 El preanalisis de virustotal ofrece el siguiente informe: File name: privacy.exe Submission date: 2011-11-07 15:36:57 (UTC) Current status: finished Result: 5 /43 (11.6%) VT Community […]
Publicado el 7 noviembre 2011 ¬ 17:30 pmh.mscComentarios desactivados en El futuro que viene: Procesadores Intel Atom de 8 núcleos para servidores
Aunque no se ha hecho oficial por parte de la compañía Intel, todo parece indicar que el gigante en la fabricación de chips y CPUs para diferentes plataformas, estaría trabajando en los que sería un procesador Intel Atom de bajo voltaje de ocho núcleos de reloj dirigido a configuraciones específicas de servidores. El chip estaría […]
Publicado el 7 noviembre 2011 ¬ 17:19 pmh.mscComentarios desactivados en Microsoft lanza una solución manual para Duqu
Microsoft, a través de su Microsoft Security Advisory (2.639.658), ofrece una solución manual con la que los usuarios pueden comprobar la seguridad de sus sistemas e impedir, así, sufrir el ataque del troyano Duqu. Duqu, o el “hijo de Stuxnet” como algunos lo llaman, es preocupante porque se instala un capturador de teclado y puede […]
Publicado el 7 noviembre 2011 ¬ 17:07 pmh.mscComentarios desactivados en Las primeras detecciones heuristicas del SIREFEF con el ELISIREF.EXE
A pesar que algun que otro fichero sospechoso recibido al respecto ha resultado ser falso positivo, este es sin duda muestra del ZERO ACCESS – SIREFEF, que pasamos a controlar a partir del ELISIREF 1.5 de hoy El preanalisis del virustotal ofrece el siguiente informe: File name: netbt.sys.Muestra EliSirefef v1.4 Submission date: 2011-11-07 15:46:53 (UTC) […]
Publicado el 7 noviembre 2011 ¬ 16:54 pmh.mscComentarios desactivados en Otro FAKE TOOL SYSTEM RESTORE, que oculta ficheros y carpetas, y apenas es controlado por los AV actuales:
Otra variante de este FAKE TOOL fastidioso ha sido cazado por la heuristica del ELISTARA y controlado a partir de la version de hoy 24.21 Los dos ficheros, dropper y scanner, que lo integran ofrecen estos informes en el preanalisis con el virustotal: Dropper: File name: test65263933000996.bin Submission date: 2011-11-07 11:50:16 (UTC) Current status: finished […]
Publicado el 7 noviembre 2011 ¬ 16:39 pmh.mscComentarios desactivados en Nueva variante de ROOTKIT SPY ZBOT-VZB solo controlada actualmente por 2 AV de 43 !
Otra muestra cazada por la heuristica del ELISTARA ha resultado ser un RootKit ZBOT-VZB que apenas controlan los AV actuales, incluso cuando no está residente en memoria… A partir de la versión 24.21 del ELISTARA de hoy, controlamos especificamente este ROOTKIT que es de los que causa doble acento al acentúar las letras. File name: […]
Publicado el 7 noviembre 2011 ¬ 15:51 pmh.mscComentarios desactivados en Variante de FAKE TOOL SYSTEM RESTORE (de los que ocultan todos los ficheros y carpetas)
Otra variante de esta dichosa familia, que actualmente está de moda… Aparte de incordiar con la pantalla del antivirus, oculta todos los ficheros y carpetas, lo cual es restaurado por el ELISTARA a partir de la 24.21, o si aun no lo conoce y pide muestra, arrancando en dMODO SEGURO CON SOLO SIMBOLO DE […]
Virus531b75401c5328be73f386987014a5e0, 5f8dc55120239169e1b3c9027f7e195e, 6DSS92C31APGJK.EXE.Muestra EliStartPage v24.20, afe0cbd38fd2a8edf50db92d99c9acf995757784, AGVQVKFPNFMITWF.EXE, ed39c6663bc985d2402afa5016bae78461ea4f8e, elistara, FakeAlert-SysDef, Generic FakeAlert!tt, Trojan.Win32.Jorik.Fraud.hdf, Trojan.Win32.Vilsel.bemc, Win32/FakeSysdef, Win32/Kryptik.UZA
Publicado el 7 noviembre 2011 ¬ 15:15 pmh.mscComentarios desactivados en Otra variante del peligroso RootKit DORKBOT, muy poco detectado por los actuales AV
La heurística del ELISTARA ha cazado otra muestra de DORKBOT que pasamos a controlar especificamente a partir de la version de hoy del ELISTARA 24.21 El preanalisis del VirusTotal ofrece este informe: File name: DXICIF.EXE.Muestra EliStartPage v24.17 Submission date: 2011-11-07 13:56:06 (UTC) Result: 9/ 43 (20.9%) VT Community not reviewed Safety score: – Compact Print […]
Publicado el 7 noviembre 2011 ¬ 14:56 pmh.mscComentarios desactivados en Nueva variante de FAKE TOOL SYSTEM RESTORE
Otra muestra de la pareja (Dropper y scanner) de la familia de los Fake Tool Syustem Restore, ha sido cazada por la heuristica del ELISTARA y la pasamos a controlar especificamente a partir de la version 24,21 del ELISTARA de hoy Los preanalisis del Virus Total ofrecen estos informes: Dropper: File name: WYWFQIPONAGY.EXE.Muestra EliStartPage v24.19 […]
Virus4b542e683ad183abf845bc5e4f22758c89339a26, 4eddf7587a9831e369195f57cfd0e32d59bb10db, 6DSS92C31APGJK.EXE, 76a829048352ba5381cb6d50a20f9a0d, 9a08450422870cd5a7a63938275ceef7, elistara, FakeAlert-SysDef.b, Trojan.FakeAV!gen76, Trojan.Win32.Jorik.Fraud.han, Win32/FakeSysdef, Win32/Kryptik.VAL, WYWFQIPONAGY.EXE
Publicado el 7 noviembre 2011 ¬ 13:46 pmh.mscComentarios desactivados en Variante de MALWARE UPDATE SCR
Una nueva variante de este malware pasa a ser controlada a partir del ELISTARA 24.21 de hoy El preanalisis de virustotal ofrece este informe File name: mms.scr Submission date: 2011-11-07 07:48:06 (UTC) Current status: finished Result: 11 /43 (25.6%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 […]
Publicado el 7 noviembre 2011 ¬ 13:40 pmh.mscComentarios desactivados en Nuevas variantes de Hacktool Ultrasurf
Recibidas tres nuevas variantes de este malware, pasamos a controlarlas a partir del ELISTARA 24.21 de hoy Los tres informes de los preanalisis de Virus Total son: File name: u1014.exe Submission date: 2011-11-07 12:18:33 (UTC) Result: 15/ 43 (34.9%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 […]
Virus11e6972ef93f5301455ac05be3154129b3ee8de4, 20d69f6eb4fd2c10afe5568d7c973cf0, 457a4f9f687c3d22fd0b9526207cfacb, 9860b1bbf9c34fd466bdd12230c2342c, ad70593e95b53075290c5ecbf411dac8dba3c4b5, d8671cf1ebf2afeb6fda9228aa7789b8e0953d7f, elistara, NetTool.Win32.UltraSurf.bc, u1014.exe, u1017a.exe, U1102.exe, Win32/Packed.Themida