Últimas Publicaciones

URGENTE : Nuevo mail masivo malicioso que se recibe aparentando venir de “CORREOS” y aun es muy poco detectado por los AV actuales

Se está recibiendo masivamente un falso mail de CORREOS referente a la recogida de un paquete postal: FALSO MAIL DE CORREOS: ______________________ ——- Forwarded message follows ——- From:        “Correos” <

Aun colean variantes de ONLINE GAME, que pasamos a controlar con ELISTARA 23,93

Si bien el ELISTARA actual detecta heuristicamente las variantes aun descontroladas del conocido ONLINE GAME, a partri del ELISTARA 23.93 de hoy pasamos a controlar especificamente esta nueva variante. El preanalisis del VirusTotal ofrece este informe:   File name: ARKING0.DLL.Muestra EliStartPage v23.92 Submission date: 2011-09-22 08:27:25 (UTC) Result: 33/ 44 (75.0%) VT Community not reviewed […]

Nueva variante de la familia PALEVO

Una nueva variante de la familia PALEVO pasa a ser controlada a partir del ELIPALEVO 2.61 de hoy Se recuerdà que es de los que se propaga por pendrive (vacunar con ELIPEN) El prenalisis con vIRUStOTAL ofrece el siguiente informe File name: ZABERG.EXE (Taskman).vir Submission date: 2011-09-22 08:05:34 (UTC) Result: 25/ 44 (56.8%) VT Community […]

Nueva variante de ROOTKIT DORKBOT cazada por la heuristica del ELISTARA

Una nueva variante del “popular” ROOTKIT DORKBOT ha sido cazada por la heuristica del ELISTARA, y pasada a controlar específicamente a partir de la version 23.93 del ELISTARA de hoy El preanalisis del VirusTotal ofrece este informe: File name: YMDIDG.EXE.Muestra EliStartPage v23.92 Submission date: 2011-09-22 06:51:34 (UTC) Current status: finished Result: 36 /44 (81.8%) VT […]

Variante de FAKE AV PERSONAL SHIELD PRO, cazada por la heuristica del ELISTARA, muy poco detctado por los AV actuales (solo 7 de 44)

Otra variante de esta familia de FAKES que va mutando en cada instalacion, pero que afortunadamente la heuristica del ELISTARA va detectando y aparcando, hasta que nos envian la muestra y lo controlamos. En esta ocasion es con el ELISTARA 23.92 con el que lo controlamos especificamente. El preanalisis del Virus Total, nos ofrece el […]

Tres muestras del NETWORM KOOBFACE pasados a controlar a partir de ELISTARA 23.92

(KOOBFACE = nombre derivado de FACE BOOK inverso) Se han recibido tres muestras distintas de dicho KOOBFACE que pasamosm a controlar a partir del ELISTARA 23.92 de hoy El analisis de Virus Total de cada una de ellas es:   File name: .sys.php Submission date: 2011-09-21 14:07:53 (UTC) Current status: finished Result: 29 /44 (65.9%) […]

Nueva variante de troyano LEBAG

Controlado a partir de ELISTARA 23.92 El preanalisis con VirusTotal, ofrece el siguiente informe:   File name: 1316609044.contacts.exe Submission date: 2011-09-21 12:45:27 (UTC) Current status: finished Result: 22 /44 (50.0%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.09.21.01 2011.09.21 – AntiVir 7.11.14.255 2011.09.21 TR/Gendal.KD.361242 Antiy-AVL 2.0.3.7 2011.09.21 […]

Nueva variante de FAKE TOOL DATE RECOVERY

Mas  variantes del Fake Alert que oculta todo el disco duro, además de eliminar ficheros de All Users, lo pasamos a controlar a partir del ELISTARA 23.92 de hoy El preanalisis de VirusTotal nos ofrece este informe: File name: 1316608875.531-01.exe Submission date: 2011-09-21 12:43:43 (UTC) Current status: finished Result: 32 /44 (72.7%) VT Community malware […]

Nueva variante de BACKDOOR CYCBOT

Una nueva variante de este backdoor CYCBOT se instala en tres ficheros que se ubican en diferentes carpetas, y que son lanzados por diferentes claves:  DWM.EXE, CONHOST.EXE Y CSRSS.EXE Lo pasamos a controlar a partir del ELITRIIP 7.60 de hoy Modifica el proxy,  lo cual tambien es detectado por el ELITRIIP, y si se quiere […]

Nuevo y potente ROOTKIT generico que no se deja ni acceder !

Una nueva variante de la familia de ROOTKITS la hemos podido extraer a base de arrancar con otro medio (no con el HDD infectado) y lo pasamos a controlar a partir del ELISTARA 23.91 de hoy El preanalisis del VirusTotal nos ofrece el siguiente informe:   File name: nzrrivmt.sys Submission date: 2011-09-20 14:24:39 (UTC) Current […]

El virus Induc está de vuelta

El siguiente post es una traducción (con algunas adaptaciones idiomáticas) del texto realizado por Robert Lipovsky, publicado en el blog de ESET en inglés donde podrán conocer las nuevas técnicas utilizadas por el Virus Induc, para infectar los archivos y sistemas. ESET ha descubierto una nueva versión del virus Win32/Induc, conocido por atacar al lenguaje […]

FALSO MAIL MASIVO DE McDonalds indicando haber sido seleccionado para una encuesta y ofreciendo a cambio 60 € por su colaboracion, para lo que deberá dar sus datos bancarios …

  “I’m loving it” de McDonald’s, nuevo gancho para los cibercriminales El phishing llega a la comida rápida. “I’m loving it” de McDonalds también gusta a los cibercriminales que han comenzado a usar esta compañía americana como gancho para sus estafas. Expertos de Kaspersky Lab han detectado el envío masivo de un correo electrónico que, […]

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies