Publicado el 30 noviembre 2011 ¬ 9:14 amh.mscComentarios desactivados en TRILOGIA DE FICHEROS QUE INTEGRAN NUEVA VARIANTE DE PROXY EXI
La nueva gama de los PROXI-EXI, derivados del backdoor CYCBOT, lo componen básicamente tres ficheros, dos de ellos de nombre y ubicación variable, y otro de nombre fijo LVVM.EXE y que si no se eliminan los tres, los restantes regeneran de nuevo el malware. Con el ELISTARA 24.37 pasamos a controlar esta nueva variante Los […]
Leer el resto de esta entrada »
Virus150.exe, 2f0c4f9e6cca6692db378808991079e7, 38d921a81df18c87101a708568364a7513bb71fc, 39e58d42487db1759c326c4db7893a56, 8113db0a8d2686ae90e945159bbb1f1feb946b2f, BackDoor-EXI.gen.aa, Bck/Cycbot.F, e342cf2441b50b363a062e3a15f0bda781f6e599, elistara, fad7226a441ce7184b114dcd740097a0, lvvm.exe, Trojan.Win32.Jorik.Gbot.sdc, Trojan.Win32.Jorik.Gbot.sdg, Trojan.Win32.Jorik.Gbot.sdn, Win32/Cycbot.G, Win32/Kryptik.VZB
Publicado el 29 noviembre 2011 ¬ 11:50 amh.mscComentarios desactivados en NUEVA VARIANTE DE PROXY-EXI cazada por la heuristica del ELISTARA
A partir del ELISTARA 24.37 de hoy, pasamos a controlar esta nueva variante de PROXY-EXI que se caracteriza por desviar al usuario de los enlaces ofrecido por GOOGLE y llevarlo a otras webs en su lugar. El preanalisis de VirusTotal ofrece el siguiente informe: File name: AFHOST.EXE.Muestra EliStartPage v24.35 Submission date: 2011-11-29 10:30:40 (UTC) Result: […]
Leer el resto de esta entrada »
Publicado el 17 noviembre 2011 ¬ 9:52 amh.mscComentarios desactivados en Nueva variante de ROOTKIT DORKBOT cazado por la heuristica del ELISTARA
Una nueva muestra pedida por el ELISTARA ha ser una variante de DORKBOT que pasamos a controlar especificamente a partir del ELISTARA 24.29 de hoy El preanalisis con VirusTotal ofrece el siguiente informe: File name: ACTSTS.EXE.Muestra EliStartPage v24.27 Submission date: 2011-11-17 09:21:49 (UTC) Current status: queued (#6) queued analysing finished Result: 18/ 42 (42.9%) VT […]
Leer el resto de esta entrada »