Publicado el 19 octubre 2011 ¬ 13:05 pmh.mscComentarios desactivados en Variante de RootKit DORKBOT, esta vez bastante conocida por los AV actuales (24 de 43)
Otra variante de Rootkit DORKBOT ya bastante controlada, cazada igualmente por el ELISTARA, pasamos a controlarlo especificamente apartir de la version 24.11 del ELISTAR de hoy EL PREANALISIS DEL Virus Total, ofrece el siguiente informe File name: SZYSYK.EXE.Muestra EliStartPage v24.08 Submission date: 2011-10-19 10:39:30 (UTC) Result: 24/ 43 (55.8%) VT Community malware Safety score: […]
Publicado el 19 octubre 2011 ¬ 12:40 pmh.mscComentarios desactivados en Nueva variante de RootKit DORKBOT muy poco detectado por los actuales AV (solo 9 de 43)
Como es normal en los RootKits DORKBOT, hay pocas detecciones de los AV , (solo 9 de 43 en este caso), aun cuando ya no estan memoria (y ninguna cuando lo están), pero la heuristica del ELISTARA va cazando nuevas variantes y pidiendo muestra pasamos a controlarlas. Y con la version 24.11 del ELISTARA de […]
Publicado el 19 octubre 2011 ¬ 10:24 amh.mscComentarios desactivados en Nueva variante de RootKit DORKBOT poco detectado por los AV actuales (solo por 11 de 37)
Una nueva variante de DORKBOT cazado por la heuristica del ELISTARA lo pasamos a controlar especificamente a partir de la version 24.11 del ELISTARA de hoy El preanalisis nos ofrece el siguiente informe: Nombre Archivo : MNXSXE.EXE.Muestra EliStartPage v24.10 Resultados : 30% Escaner (11/37) encontró infección Tiempo : 2011/10/19 10:04:59 (CEST) Escaner Versión Motor Versión […]
Publicado el 18 octubre 2011 ¬ 17:33 pmh.mscComentarios desactivados en Nueva variante de la familia Palevo cazada por ELISTARA/ELIPALEVO
Una nueva muestra cazada heuristicamente por nuestras utilidades ELISTARA y ELIPALEVO, pasa a ser controlada especificamente a partir del ELIPALEVO 2.66 de hoy El preanalisis ofrece el siguiente informe: Información Archivo Nombre Archivo : SYITM.EXE.Muestra EliPalevo v2.65 Resultados : 49% Escaner (18/37) encontró infección Tiempo : 2011/10/18 17:25:17 (CEST) Escaner Versión Motor Versión Firma Fecha […]
Publicado el 18 octubre 2011 ¬ 17:24 pmh.mscComentarios desactivados en Nueva variante de DORKBOT cazado por la heuristica del ELISTARA
Una nueva muestra cazada por la heuristica del ELISTARA pasa a ser controlada especificamente por la version 24.10 del ELISTARA de hoy El preanalisis ofrece el siguiente informe: Nombre Archivo : FBXQXV.EXE.Muestra EliStartPage v24.09 Resultados : 68% Escaner (25/37) encontró infección Tiempo : 2011/10/18 17:16:48 (CEST) Escaner Versión Motor Versión Firma Fecha Firma Resultados Tiempo […]
Publicado el 18 octubre 2011 ¬ 16:55 pmh.mscComentarios desactivados en Ejecución de código arbitrario a través del comando hardlink
A través de Openwall, Alexander Peslyak (más conocido como Solar Designer) ha publicado un fallo en el comando “hardlink” que podría permitir causar una denegación de servicio y, potencialmente, ejecutar código arbitrario a través de nombre de directorios especialmente manipulados. La vulnerabilidad se trata de un desbordamiento de memoria intermedia. Su explotación, de manual básico […]
Publicado el 18 octubre 2011 ¬ 12:42 pmh.mscComentarios desactivados en Condena de un año de cárcel para los propietarios de una web de enlaces
La Audiencia de Bilbao ha condenado a los dos responsables de las webs fenixp2p.com y mp3-es.com a un año de cárcel y al pago de una indemnización por lucrarse publicando enlaces para la descarga de contenidos protegidos por derechos de autor. La Audiencia de Bilbao ha fallado a favor de un recurso interpuesto por ADESE […]
Publicado el 18 octubre 2011 ¬ 12:26 pmh.mscComentarios desactivados en Actualización del plugin ScriptScan para Firefox 14.4.1
McAfee ha hecho una actualización en su componente de Firefox debido a una incompatibilidad con Firefox McAfee ScriptScan es un componente para Firefox, el cual tiene como función el proteger al usuario que navega en Internet, sin embargo, cuando éstos se encontraban haciendo dicha actividad, la función mostraba un mensaje y ésta se desactivaba. Este […]
Publicado el 18 octubre 2011 ¬ 12:10 pmh.mscComentarios desactivados en Mcafee lleva la delantera con nuevos criterios para IPS de próxima generación
McAfee, líder mundial en sistemas de prevención de intrusos (IPS) en la red, anunció hoy su estructura de seguridad de red, la cual integra prevención avanzada de intrusos en la red con controles de próxima generación esenciales. La solución satisface una necesidad de herramientas de seguridad para evitar los cada vez más sofisticados ataques, con […]
Publicado el 18 octubre 2011 ¬ 11:59 amh.mscComentarios desactivados en Nueva variante de SPY_ZBOT VZB, similar al SPY_ZBOT VZA
Una nueva variante de RootKit de la familia Buzus, muy similar al ya controlado como SPY-ZBOT VZA, pero esta vez con nombre variable, pasa a ser controlado a partir del ELISTARA 24.10 de hoy El preanalisis de VirusTotal ofrece el siguiente informe: File name: B8DEA5BB739.exe Submission date: 2011-10-18 07:12:19 (UTC) Current status: finished Result: […]
Publicado el 18 octubre 2011 ¬ 10:16 amh.mscComentarios desactivados en NOVEDOSA TECNICA INCREMENTA POR SEIS LA CAPACIDAD DE LOS DISCOS DUROS
Científicos de la Universidad de Singapur están trabajando en este nuevo sistema que podría ver la luz en 2016: El cloruro sódico, más conocido como sal común, es capaz de mejorar la capacidad de los discos duros de los ordenadores. Expertos aseguran que incorporando este elemento en la fabricación de estos dispositivos es posible que […]
Publicado el 18 octubre 2011 ¬ 9:58 amh.mscComentarios desactivados en Variante de WORM VBNA controlado por ELIVBNA
Recibidas hoy muestras de VBNA, ofrecemos el preanalisis con VirusTotal, si bien ya son controladas por el actual ELIVBNA: File name: moakegx.exe Submission date: 2011-10-18 07:20:03 (UTC) Current status: queued queued analysing finished Result: 39/ 43 (90.7%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.10.17.00 2011.10.17 Win32/Vbna4.worm.Gen […]