Publicado el 15 junio 2011 ¬ 18:11 pmh.mscComentarios desactivados en Nueva variante de DORKBOT con mas control del normal, aunque por menos de la mitad de los AV
Esta variante ya la controlan 20 de los 41 AV empleados para el preanalisis, porcentaje muy superior a lo normal de esta familia, que no llegan a superar por lo general los 10 AV que las controlan… A partir del ELISTARA 23.43 ya se controla esta variante: File name: HXJQJX.EXE.Muestra EliStartPage v23.41 Submission date: 2011-06-15 […]
Leer el resto de esta entrada »
Publicado el 2 febrero 2011 ¬ 16:29 pmh.mscComentarios desactivados en Nueva variante de Bifrose segun muestra pedida por ELITRIIP y pasada a controlar con el ELITRIIP 7.22 de hoy
Otra variante de Bifrose que pasamos a controlar y eliminar: File name: BIN.EXE.Muestra EliTriIP v7.21 Submission date: 2011-02-02 12:18:41 (UTC) Current status: finished Result: 38 /43 (88.4%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.01.27.01 2011.01.27 Win-Trojan/Bifrose.24856 AntiVir 7.11.2.55 2011.02.02 TR/Dropper.Gen Antiy-AVL 2.0.3.7 2011.01.28 Backdoor/Win32.Bifrose.gen Avast […]
Leer el resto de esta entrada »
Publicado el 18 noviembre 2010 ¬ 12:58 pmh.mscComentarios desactivados en Nueva variante de Backdoor BIFROSE
Nos llega de Ecuador esta muestra cazada heuristicamente por el ELISTARA: File name: SERVER.EXE.Muestra EliStartPage v22.03 Submission date: 2010-11-18 08:53:17 (UTC) Result: 36 /43 (83.7%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.11.18.00 2010.11.17 Win-Trojan/Bifrose.409129 AntiVir 7.10.14.33 2010.11.17 TR/Dropper.Gen Antiy-AVL 2.0.3.7 2010.11.18 Backdoor/Win32.Bifrose.gen Avast 4.8.1351.0 2010.11.18 Win32:VB-PCQ […]
Leer el resto de esta entrada »
Virus53bb6cd5c151dd98bc896f8d7ca47f66498cbfa2, 75663c0f03823fc77ed2c43450df73cb, Backdoor.Win32.Bifrose.cohx, Bck/Bifrose.AKL, Dropper.Generic2.FRX, ELITRIIP, Generic.dx!svf, SERVER.EXE, Spyware.Ardakey, Win32/Injector.CCE, Win32/VBInject.gen!DO