Publicado el 20 diciembre 2011 ¬ 10:28 amh.mscComentarios desactivados en Variante de PROXY-EXI cazada por ELISTARA
Una nueva variante de PROXY-EXI pasa a ser controlada especificamente a partir del ELISTARA 24.49 de hoy El preanalisis con virustotal, ofrece el siguiente informe: File name: 676.EXE.Muestra EliStartPage v24.48 Submission date: 2011-12-20 09:15:15 (UTC) Current status: finished Result: 22 /42 (52.4%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update […]
Leer el resto de esta entrada »
Publicado el 19 diciembre 2011 ¬ 10:41 amh.mscComentarios desactivados en Nuevas variantes de Proxy EXI
Recibimos nuevas muestras de variantes de PROXY -EXI que pasamos a controlar a partir del ELISTARA 24.48 de hoy Los preanalisis de dichas muestras ofrecen los siguientes informes: File name: F4E93.exe Submission date: 2011-12-19 08:55:54 (UTC) Current status: finished Result: 20 /43 (46.5%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version […]
Leer el resto de esta entrada »
Virus1889d972e57572d56f4326d602366966, 42539ca6435fd9b7a83871d51e53202911b4f4e0, 8e3550436eb3028198db9c7e159e2046ae179db9, 9b0707cac25a1ae756e7f653ee87c9af, ab98491186aed47fa7ac3e7354e7e7c7259c91ac, Artemis!9B0707CAC25A, BackDoor-EXI.gen.aa, BackDoor!dxg, Backdoor.Win32.Gbot.qvq, eb16b0b81d00e6d2f3d05b39a5ed1a27, elistara, F4E93.exe, firefox.exe, lvvm.exe, Win32/Cycbot.G, Win32/Kryptik.XJB, Win32/Kryptik.XKY
Publicado el 16 diciembre 2011 ¬ 10:12 amh.mscComentarios desactivados en Nuevas variantes de PROXY-EXI cazadas por la heuristica de los ELISTARA
Con la nueva version de hoy del ELISTARA 24.47, pasamos a controlar nuevas variantes de PROXY-EXI Los prteanalisis con virustotal nos ofrecen los siguientes informes: File name: 5C5.EXE.Muestra EliStartPage v24.38 Submission date: 2011-12-16 08:46:01 (UTC) Current status: queued queued analysing finished Result: 19/ 43 (44.2%) VT Community not reviewed Safety score: – Compact Print […]
Leer el resto de esta entrada »
Virus1651bf319d92cbdab0997c53dc49fb6054c9c20c, 21824bf3a6e55da723b1c6880be444e6aa877a45, 373f196aa469abc7c95243e57ff1685b, 56ccf6c437a3a11340d24bf6d47ba531, 5C5.EXE, BackDoor-EXI.gen.aa, Backdoor.Win32.Gbot.qvo, elistara, Troj/CycBot-R, Trojan.Win32.Generic, Win32/Cycbot.AK, Win32/Kryptik.XCM
Publicado el 14 diciembre 2011 ¬ 9:33 amh.mscComentarios desactivados en Nueva variante de PROXY-EXI detectado heuristicamente por ELISTARA
Una nueva caza heuristica pàsa a ser controlada especificamente a partir de la version 24.45 del ELISTARA de hoy El preanalisis de virustotal ofrece el siguiente informe: File name: 69E.EXE.Muestra EliStartPage v24.43 Submission date: 2011-12-14 08:20:28 (UTC) Result: 31/ 43 (72.1%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update […]
Leer el resto de esta entrada »
Publicado el 2 diciembre 2011 ¬ 11:01 amh.mscComentarios desactivados en Profusion de variantes de PROXY EXI, de moda actualmente
Este troyano, que sin tener nada que ver nos llega a veces conjuntamente con muestras de Sirefef, posiblemente por haber sido descargados simultáneamente, lo integran tres ficheros de los cuales uno tiene nombre fijo, el LVVM.EXE, si bien cuelga de una carpeta variable, mientras que los otros dos son de nombre y ubicación variables. Todas […]
Leer el resto de esta entrada »
Virus06bf1b1fb5394e3b685c14fec707a557, 1d6667a66d9d0cc933af19aed3b9eca4ae66f9b5, 4c04ec47c44bc997519e18ce5f20e9d6, 544b8707f74762c11a5f67af5b78e0bd, 679a7db4b159bf356fef51ebbceb99c90625ef55, 680968fe85eaa19ac68b8dabf3371dd81684ed83, 87978cedf7f4c72f1b6c2255c29633a2d34da518, 9324ed0bbddcfbe0f7a4da66a5ff22c5, 9c61d5c39d061cbe1b09c318a50c3cce7e718385, Artemis!06BF1B1FB539, Artemis!4C04EC47C44B, Artemis!544B8707F747, Artemis!9324ED0BBDDC, Artemis!B7882542F47C, Artemis!E64FD8B9574E, b7882542f47ca9f400b0abe78a881651, b89ec8b7c50a503a54ecfd1492676fe4, BackDoor-EXI.gen.aa, c4e58e347e8e7847cdf4ee80084f594c25afb45d, db917f59d7ad9040af1c1f2e6189079ad4108b48, e64fd8b9574ea5c5334b4c410cbad730, elistara, Generic.grp!ep, Trojan.Win32.Generic, Trojan.Win32.Lebag.hke, Trojan.Win32.Lebag.hkn, Win32/Cycbot.G, Win32/Fareit.C, Win32/Kryptik.CY
Publicado el 30 noviembre 2011 ¬ 9:14 amh.mscComentarios desactivados en TRILOGIA DE FICHEROS QUE INTEGRAN NUEVA VARIANTE DE PROXY EXI
La nueva gama de los PROXI-EXI, derivados del backdoor CYCBOT, lo componen básicamente tres ficheros, dos de ellos de nombre y ubicación variable, y otro de nombre fijo LVVM.EXE y que si no se eliminan los tres, los restantes regeneran de nuevo el malware. Con el ELISTARA 24.37 pasamos a controlar esta nueva variante Los […]
Leer el resto de esta entrada »
Virus150.exe, 2f0c4f9e6cca6692db378808991079e7, 38d921a81df18c87101a708568364a7513bb71fc, 39e58d42487db1759c326c4db7893a56, 8113db0a8d2686ae90e945159bbb1f1feb946b2f, BackDoor-EXI.gen.aa, Bck/Cycbot.F, e342cf2441b50b363a062e3a15f0bda781f6e599, elistara, fad7226a441ce7184b114dcd740097a0, lvvm.exe, Trojan.Win32.Jorik.Gbot.sdc, Trojan.Win32.Jorik.Gbot.sdg, Trojan.Win32.Jorik.Gbot.sdn, Win32/Cycbot.G, Win32/Kryptik.VZB
Publicado el 29 noviembre 2011 ¬ 11:50 amh.mscComentarios desactivados en NUEVA VARIANTE DE PROXY-EXI cazada por la heuristica del ELISTARA
A partir del ELISTARA 24.37 de hoy, pasamos a controlar esta nueva variante de PROXY-EXI que se caracteriza por desviar al usuario de los enlaces ofrecido por GOOGLE y llevarlo a otras webs en su lugar. El preanalisis de VirusTotal ofrece el siguiente informe: File name: AFHOST.EXE.Muestra EliStartPage v24.35 Submission date: 2011-11-29 10:30:40 (UTC) Result: […]
Leer el resto de esta entrada »
Publicado el 28 noviembre 2011 ¬ 17:21 pmh.mscComentarios desactivados en Nueva variante de PROXY-EXI, de los que envian al usuario, en las busquedas de Google, a otras webs
Uno de los tres que forman el consabido PROXY-EXI, el de nombre fijo (pero con ubicacion variable) pasa a ser controlado a partir del ELISTARA 24-36 de hoy Los demás pueden tener nombre y ubicacion variable, si bien la heuristica del ELUISTARA caza uno de ellos por la clave, pero es la totalidda lo que […]
Leer el resto de esta entrada »
Publicado el 21 noviembre 2011 ¬ 18:21 pmh.mscComentarios desactivados en Otras variantes de proxy EXI que pasamos a controlar con el ELISTARA
A partir del ELISTARA 24.31 de hoy pasamoa controlar tambien estas otras variantes del proxy EXI: File name: CAF7C.exe.VIR Submission date: 2011-11-21 17:06:15 (UTC) Current status: queued queued analysing finished Result: 17/ 42 (40.5%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.11.21.00 2011.11.21 Trojan/Win32.Jorik AntiVir 7.11.17.244 […]
Leer el resto de esta entrada »
Virus15c6cbb76f41c1a6113ead3a3bae209c4b5c02aa, 617.exe, 6ad7a17602177139a0a0d60d10bd5d9b, a3aac532eafff5e3dc6e5a6b21a5c8520c7611c0, BackDoor-EXI.gen.aa, BackDoor-EXI.gen.ad, Backdoor.Win32.Gbot.qor, cad4d3c23f823ac4b67181b22cd45ae4, CAF7C.exe, elistara, Trojan.Win32.Jorik.Gbot.rzs, Win32/Cycbot.G, Win32/Kryptik.VQC, Win32/Kryptik.VSW
Publicado el 16 noviembre 2011 ¬ 15:10 pmh.mscComentarios desactivados en Nuevas variantes de BACKDOOR EXI creados por el dropper BUZUS:
El BUZUS.IQDL crea varios backdoors que pasamos a controlar como BACKDOOR.EXI, a partir del ELITRIIP 7.66 de hoy. Los preanalisis del VIrusTotal de los mismos, ofrecen los siguientes informes: File name: 0BCD7.exe Submission date: 2011-11-16 13:45:39 (UTC) Result: 17/ 42 (40.5%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update […]
Leer el resto de esta entrada »
Virus008.exe, 0BCD7.exe, 14995edba1c76122c8a7ecd40180d5db, 3101a4a95c295c5f75660e837862afde, 55d30f8ac98ce393c25e694343018a8dce7a799a, 6ec636408770ecbe010359180d6f07c7, 751148781168a797c93af309b31282f289029a9c, 916a290ae34c4635df91676f94c033ee03369a1f, aada98710adee405ef485dd2baf5bcceea1ca0ee, BackDoor-EXI.gen.aa, cfa7a6d662be5be703e426c1e849965f, E6D08C03002B5D9F78FC0146A30AB9004B82A7ED.tmp, ELITRIIP, lvvm.exe, Trojan.Win32.Generic, Win32/Cycbot.G, Win32/Kryptik.VKW
Publicado el 11 noviembre 2011 ¬ 13:25 pmh.mscComentarios desactivados en Variantes de Backdoor EXI (CYCBOT) descargados o creados por dropper creado por VBNA
Varios backdoors de la misma familia han sido creados o descargados por el VBNA, los cuales pasamos a controlarlos a partir del ELITRIIP 7.64 de hoy, y que en el preanalisis ofrecen estos informes: File name: 0BCD7.exe Submission date: 2011-11-11 10:28:12 (UTC) Current status: finished Result: 15 /42 (35.7%) VT Community malware Safety score: […]
Leer el resto de esta entrada »
Virus0BCD7.exe, 10b81c2cdc4a7d645f9058c220587fac79281351, 842b92fd21180064f43acce65f865237, 882ce6e90b73155ee46cd9af437693df, 98cd26168c49e0ede4ed8b9ca7cc028e8312ed25, 9c0fbbbd11f43870b8702ed9f40651ac39fd98f8, a1d80ed250788260ffd66258555a4876, Artemis!F1DC7CF1CC0A, BackDoor-EXI.gen.aa, cb7bcda851cc603c187dc9eb320a865bf05d283b, cthost.exe, d2ae6083e17fd443e84dd74bff80c40a83d6888a, da7eb330833b1163b08442d6e577a00d, ELITRIIP, f1dc7cf1cc0a34caaf5a8ccca9d01787, lvvm.exe, Trojan-PSW.Win32.Agent.ztf, Trojan.Win32.FakeAV.iqow, Trojan.Win32.Jorik.Gbot.rfj, Trojan.Win32.Jorik.Gbot.rgg, W32/Cycbot.EH, Win32/Cycbot.B, Win32/Cycbot.G, Win32/Fareit.gen!C, Win32/Kryptik.UWH, Win32/Kryptik.VFG, Win32/Kryptik.VFV
Publicado el 10 noviembre 2011 ¬ 17:44 pmh.mscComentarios desactivados en Nuevas variantes de malwares tipo Katushas, generados por el BUZUS
4 ó 5 (uno de ello se autoelimina) ficheros fueron generados por un Dropper del Buzus, como acostumbra a hacer con los Katushas, y los pasamos a controlar a partir del ELISTARA 24.24 de hoy Los preanalisis del VirusTotal de las muestras que han persistido, ofrecen los siguientes informes: File name: athost.exe Submission date: 2011-11-10 […]
Leer el resto de esta entrada »
Virus62fda766006bfbccbfaade649ceb29764c216ea4, 6b7d559166467ef651497836feef65e3, 9c0fbbbd11f43870b8702ed9f40651ac39fd98f8, 9edda6cd07a1960ba52abe17fc7402ff93d44ce6, Artemis!6B7D55916646, Artemis!B38B2A8C25EF, Artemis!F28E94CE3367, athost.exe, b38b2a8c25efb39b245dbfa6c1ccc29b, BackDoor-EXI.gen.aa, bthost.exe, cthost.exe, da7eb330833b1163b08442d6e577a00d, e79332b18af7b31caa195956c23303d35c2808c8, elistara, ethost.exe, f28e94ce33674d8cf13f31bb5f20f745, Generic BackDoor.uj, Trojan-Spy.Win32.SpyEyes.qmg, Trojan.Win32.Generic, Trojan.Win32.Jorik.Gbot.rfj, Win32/Cycbot.G, Win32/Injector.KTW, Win32/Kryptik.VFG