Entradas con la etiqueta ‘Conficker’

VARIANTE DEL CONFICKER QUE NOS LLEGA DE CHILE, LANZADO EN TAREA (job) QUE DETECTA Y ELIMINA EL ELISTARA Y EL FICHERO hnhmfk USADO LO CONTROLA EL ELITRIIP SI SE LE AÑADE UNA EXTENSION LOGICA (DLL, EXE, .VIR)

El tan conocido como antiguo CONFICKER aun colea por internet, y en este caso desde Chile nos llega un job que ya elimina el ELISTARA asi como el fichero que usa, que si se cambia la extension atipica por la de VIR por ejemplo, tambien lo controla el adecuado para dicho engendro, que como siempre […]

Leer el resto de esta entrada »

VARIANTE DE CONFICKER, YA CONTROLADA POR EL ACTUAL ELITRIIP, QUE NOS LLEGA DESDE ALMERIA

Hemos recibido otra muestra cazada por la heuristica del ELISTARA , esta vez correspondiente al Conficker y que ya está controlada especificamente por el actual ELITRIIP. El preanalisis de viristotal ofrece este informe: MD5 a56a92022b2c9e90440f4e70cfb8da99 SHA1 b2ac37d0c766f34ffe1d9e570d6bb4a67698ffc2 Tamaño del fichero 161.3 KB ( 165137 bytes ) SHA256: d58bb0164d1a5a553eb7c9693d7b0c28caaa4531c00372218cd00db6c0fb50be Nombre: JWGKVSQ.VMX.Muestra EliStartPage v30.44 Detecciones: 47 / […]

Leer el resto de esta entrada »

BOTNETS “ZOMBIES” (COMO CONFICKER) QUE SE RESISTEN A DESAPARECER

Por lo general, cuando se detiene a los delincuentes cibernéticos se pone fin a su negocio basado en correos maliciosos, virus y datos robados. Cuando caen, caen. Sin embargo, en algunas partes del mundo de los delitos cibernéticos son mucho más difíciles de erradicar. Al igual que los zombis no saben que se supone que […]

Leer el resto de esta entrada »

variante de Conficker que nos llega en muestra pedida por el ELISTARA 26.38, (antiguo…)

Ya controlado a partir de ELITRIIP 7.86, recibimos esta muestra pedida por el ELISTARA 26.38, CUANDO ACTUALMENTE ESTAMOS EN LA 27.03 ! Recordamos que el ELISTARA se renueva a diario y que conviene descargar el mas actual para asi controlar lo que ya se conozca hasta el último momento De todas formas, el sistema heuristioco […]

Leer el resto de esta entrada »

Conficker regresa para atacar a entusiastas de la fotografía

El fabricante de accesorios electrónicos Hama admitió que el escáner de película de 35 mm, vendido a los proveedores alemanes en navidad, viene con un disco de software infectado con el incontrolable gusano Conficker. Reportado a principios de mes pero apenas notado por la prensa, el reporte de Heise Security dice que el escáner de […]

Leer el resto de esta entrada »

Aun persisten infecciones del antiguo CONFICKER !

Cuando ya hace casi 4 años que apareció el Conficker, y para el que Microsoft sacó el parche MS08-067 y practicamente todos los AV lo pasaron a detectar, hoy nos llega muestra pedida por el ELISTARA, de un análisis realizado en una unidad H, posiblemente un pendrive que se infectó en su día, y que […]

Leer el resto de esta entrada »

Rootkit DUQU: Se han recibido ataques dirigidos a Irán y Sudán desde IP de EE.UU. utilizando vulnerabilidad que usaba el Conficker (parche MS08-067)

Los expertos de Kaspersky Lab continúan con su investigación sobre el nuevo programa malicioso Duqu, que comparte algunas características con el gusano Stuxnet que fuera dirigido instalaciones industriales de producción de uranio enriquecido en Irán. Aunque aún se desconoce el objetivo final de los creadores de esta nueva amenaza cibernética, lo que está claro es […]

Leer el resto de esta entrada »

Mas de 17 millones de ordenadores en internet son zombies de alguna BOTNET sin saberlo.

  El principal problema al que deben enfrentarse usuarios y corporaciones son las redes zombie. La red del Conficker, una de las más conocidas, tiene más de 8 millones de PC infectados Se calcula que la red TDSS cuenta con más de 5,5 millones de equipos zombies y que la del Zeus tiene mas de […]

Leer el resto de esta entrada »

Llegó la ciberguerra, tambien en Venezuela (Conficker, Stuxnet, etc)

Más de 30% de las empresas del país han reportado robo de información electrónica. Si eso no basta, el gusano que puso en jaque a las plantas nucleares de Irán también se paseó por acá. ¿Qué pasa en las computadoras de Venezuela? Por Joseph Poliszuk Una guerra cibernética. En eso insistieron las autoridades iraníes cuando […]

Leer el resto de esta entrada »

Siguen llegando nuevas variantes de CONFICKER

El temible Conficker, que tantos millones de ordenadores ha infectado, sigue renovandose e infectando a los ordenadores que no tengan instalado el parche MS08-067 del que tantas veces hemos hablado! File Name: JWGKVSQ.VMX.Muestra EliStartPage v23.14 Submission date: 2011-05-03 08:26:16 (UTC) Result: 41/ 41 (100.0%) VT Community not reviewed Safety score: – Compact Print results Antivirus […]

Leer el resto de esta entrada »

Un nuevo método descubre las botnets existentes detrás de los dominios cambiantes

Investigadores de la universidad Texas A&M University aseguran haber descubierto un nuevo método para encontrar botnets de dominios “fluctuantes”, que evitan ser detectadas mediante la continua alternancia de nombres de dominio. El nuevo método para la detección de este tipo de botnets puede, según sus creadores, utilizarse para encontrar redes de ordenadores zombies como Conficker, […]

Leer el resto de esta entrada »

AUNQUE NOSOTROS LO TENIAMOS YA SOLUCIONADO CON EL ELIPEN … MICROSOFT SE APUNTA A ELLO

Con la nueva actualización de Vista y XP, añade una descarga opcional a Windows Update para deshabilitar AutoRun, una funcionalidad que utilizaban Conficker y Stuxnet para infectar PC. Microsoft ha comenzado a ofrecer a los usuarios de Windows XP y Vista una actualización opcional que deshabilita AutoRun, una característica del sistema operativo que los conocidos […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies