Publicado el 12 abril 2011 ¬ 11:15 amh.mscComentarios desactivados en Nueva variante de HackTool MessenPass cazada heuristicamente por el ELISTARA
Como sea que el fichero iexplorer no debe existir (el del sistema es o iexplore o es explorer) el ELISTARA ha pedido muestra de este fichero que ha resultado ser una herramienta de hackeo, pasando a controlarla como HACKTOOL MESSENPASS A partir del ELISTARA 23.03 se detecta y elimina especificamente esta nueva variante, El preanalisis […]
Leer el resto de esta entrada »
Publicado el 12 enero 2011 ¬ 16:22 pmh.mscComentarios desactivados en Nueva variante de malware BANBRA
Pasamos a controlar esta variante a partir del ELISTARA 22.37 de hoy: File name: winj.exe.vir Submission date: 2011-01-12 15:14:49 (UTC) Current status: queued queued (#2) analysing finished Result: 35/ 43 (81.4%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.01.12.01 2011.01.12 Downloader/Win32.Homa AntiVir 7.11.1.106 2011.01.12 TR/Agent.cki Antiy-AVL 2.0.3.7 […]
Leer el resto de esta entrada »
VirusArtemis!D5A9D93E5AB4, b392bd108911bdd7d89e627b75a133c9d9d09c81, BANBRA, Bankers, BC.Heuristic.Trojan.SusPacked.TMS, cazapasswords, d5a9d93e5ab4ba7024fa08a3995f45d4, Downloader.Generic10.AZRR, elistara, Trj/Banbra.GVY, Trojan-Downloader.Win32.Homa.dtp, Win32/Spy.Banker.UVC, winj.exe
Publicado el 5 enero 2011 ¬ 11:03 amh.msc
Este troyano hace referencia al Banco do Brasil y al parecer es uns variante del cazapasswords BANBRA Fijarse en picaresca de usar un nombre parecido a los conocidos IEXPLORE o EXPLORER, pero que realmente no es ninguno de los dos (IEPLORER) ni es de Microsoft como indica en las Propiedades… File name: ieplorer.exe Submission date: […]
Leer el resto de esta entrada »
Publicado el 15 diciembre 2010 ¬ 13:55 pmh.mscComentarios desactivados en Nuevos malwares que descarga la ultima variante del Downloader BANBRA
El Banbra es un descargador de troyanos tipo PWS Banker, y en esta ocasion ha generado 2 EXES y 1 DLL: La DLL es legítima: File name: libmysql41.dll Submission date: 2010-12-15 12:41:48 (UTC) Current status: queued queued (#16) analysing finished Result: 0/ 42 (0.0%) pero los otros dos EXES son los troyanos: File name: cpoutlook.exe […]
Leer el resto de esta entrada »
Virus216010527bbebd19ad925f6afc647444, 4fece996106c5aa3475c1a7a6ba146b0643c5f93, Artemis!D4998DDB4E74, BC.Heuristic.Trojan.SusPacked.TMS, d4998ddb4e74fa176c96fe6ee9c1496e, elistara, fb1bf817abf3d11c30fb5b1d80313902738cca69, libmysql41.dll, Live.exe, Trj/Banbra.GWA, Trojan-Banker.Win32.Banker.bebm, Win32/Spy.Banker.TQD, Win32/Spy.Delf.OLX