Publicado el 7 octubre 2011 ¬ 9:53 amh.mscComentarios desactivados en Nueva variante de Backdoor CYCBOT
La heuristica del ELITRIIP ha cazado estos dos ficheros con malware, que han resultado ser de la familia Backdoor CYCBOT. A partir del ELITRIIP 7.62 de hoy pasamos a controlar esta variante Al estar saturados los analizadores habituales, hemos utilizado el de Jotti’s que nos ha ofrecido, sobre 20 AV actuales, estos informes: Nombre del […]
Leer el resto de esta entrada »
Publicado el 21 septiembre 2011 ¬ 11:29 amh.mscComentarios desactivados en Nueva variante de BACKDOOR CYCBOT
Una nueva variante de este backdoor CYCBOT se instala en tres ficheros que se ubican en diferentes carpetas, y que son lanzados por diferentes claves: DWM.EXE, CONHOST.EXE Y CSRSS.EXE Lo pasamos a controlar a partir del ELITRIIP 7.60 de hoy Modifica el proxy, lo cual tambien es detectado por el ELITRIIP, y si se quiere […]
Leer el resto de esta entrada »
Publicado el 21 julio 2011 ¬ 9:26 amh.mscComentarios desactivados en Nueva variante de CYCBOT pasada a controlar con ELITRIIP >7.54
Nueva variante de este malware que se repite estos últimos días Afecta a tres ficheros, CSRSS.EXE, DWM.EXE, CONHOST.EXE, que crea en diferentes carpetas, cargandose desde diferentes puntos (LOAD, RUN, SHELL) y que se regenera con que quede uno vivo, y descarga nuevas variantes. Es importante arrancar en MODO SEGURO CON SOLO SIMBOLO DE SISTEMA, para […]
Leer el resto de esta entrada »
Publicado el 20 julio 2011 ¬ 17:05 pmh.mscComentarios desactivados en Nuevas variantes del troyano CYCBOT, alguna poco detectada por los actuales AV (solo 10 de 43)
Mas variantes de CYCBOT nos han sido enviadas y pasamos a controlarlas a partir del ELITRIIP 7.53 de hoyLos preanalisis con virustotal de ellas ofrecen los siguientes informes:File name: CSRSS.EXE.Muestra EliTriIP v7.52 Submission date: 2011-07-20 14:46:53 (UTC) Current status: finished Result: 19 /43 (44.2%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version […]
Leer el resto de esta entrada »
Virus33aa205045aaf4438a7987d002d3866a, 6c252d73ec0819525969be9dd594e83b, BackDoor-EXI.gen.k, CONHOST.EXE, CSRSS.EXE, CYCBOT, d7c9c831f9bce0aa2b5f44c25d1add4862a48000, d9ee33c3a28968849bfa9d35ba2dfb25a54927a0, DWM.EXE, e1cfe5830046c1f9d56859ba86cd5f8b, ELITRIIP, f94541ff13ffb0b51dfd568fe7e44cd51c0a7f10, Trojan.Win32.Generic, Win32/Cycbot.AH.Gen, Win32/Cycbot.B, Win32/Kryptik.QNO
Publicado el 2 mayo 2011 ¬ 16:54 pmh.mscComentarios desactivados en Variante de CYCBOT , en fichero CONHOST.EXE, que implementa proxy
Una nueva variante del CYCBOT (son 4 diferentes las que hemos recibido en los ultimos días) pasamos a controlarla con el ELITRIIP de hoy, 7.42 File name: CONHOST.EXE.Muestra EliTriIP v7.40 Submission date: 2011-05-02 14:39:17 (UTC) Current status: finished Result: 24 /41 (58.5%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update […]
Leer el resto de esta entrada »
Publicado el 11 abril 2011 ¬ 13:29 pmh.mscComentarios desactivados en Variantes de BACKDOOR CYCBOT detectadas por la heuristica del ELITRIIP
Dos ficheros enviados por el mismo usuario, como muestras pedidas por el ELITRIIP pasan a ser controladas como Backdoor CYCBOT a partir del ELITRIIP 7.39 de hoy La primera muestra es: File name: CONHOST.EXE.Muestra EliTriIP v7.38 Submission date: 2011-04-11 11:01:36 (UTC) Current status: finished Result: 11 /41 (26.8%) VT Community not reviewed Safety score: – […]
Leer el resto de esta entrada »
Sin categoría, Virus4e76f80d7311c090591c7e29a0d7831b58e58ddb, 608ae0a4416c04126e5f652609aa0f78, 80627c961affdf116fbefa4a09a39e07e7c52b72, 8b876cf4eaf7f6ab8a0420bbdb9226be, BackDoor.Gbot.30, CONHOST.EXE, DWM.EXE, ELITRIIP, W32/Goolbot.G2.gen!Eldorado, Win32/Kryptik.MMN, Zbot-NAN
Publicado el 22 marzo 2011 ¬ 15:22 pmh.mscComentarios desactivados en Nuevas variantes de Backdoor CYCBOT
Recibidas dos muestras cazadas por la heuristica del ELITRIIP, pasamos a implementar su control y eliminacion en la proxima version del ELTRIIP 7.35 de hoy File name: CONHOST.EXE.Muestra EliTriIP v7.34 Submission date: 2011-03-22 12:09:39 (UTC) Current status: finished Result: 15 /39 (38.5%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update […]
Leer el resto de esta entrada »
Virus21a0a734ec84500a6ddb521d472ddc97bb21f9d5, 29bbc8d24f2fbbcaa0d2e2241dc206d3, 80ad23969d422001c5eed58075a7e6aa, BackDoor-EXI.gen.i, Backdoor.Cycbot!gen3, CONHOST.EXE, DWM.EXE, ELITRIIP, faf2f2c75ec98475c68c8540fa7b09963531f17a, Win32/Cycbot.B, Win32/Kryptik.LUB, Win32/Kryptik.LVW
Publicado el 17 febrero 2011 ¬ 13:11 pmh.mscComentarios desactivados en Nueva variante de Backdoor CYCBOT cazada por la heuristica del ELITRIIP
Una nueva variante aun poco controlada (por solo 12 de 41AV) del CYCBOT pasa a ser controlada especificamente a partir de la version del ELITRIIP 7.31 de hoy: File name: CONHOST.EXE.Muestra EliTriIP v7.29 Submission date: 2011-02-17 11:59:06 (UTC) Current status: queued queued analysing finished Result: 12/ 41 (29.3%) VT Community not reviewed Safety score: – […]
Leer el resto de esta entrada »
Publicado el 19 enero 2011 ¬ 15:30 pmh.mscComentarios desactivados en VARIANTES DE BACKDOOR CYCBOT
Tres diferentes muestras de este troyano nos han sido enviadas y tras preanalizarlas con VirusTotal, las pasamos a controlar a partir del ELITRIIP 7.16 de hoy Anexamos los distintos nombres y MD5 de cada una de las variantes: File name: CONHOST.EXE.Backdoor CYCBOT-ET Submission date: 2011-01-19 14:25:06 (UTC) Result: 21/ 43 (48.8%) MD5 : 25f83bdf37338b00d45eeaba45dff603 SHA1 […]
Leer el resto de esta entrada »
Virus23f198dedf5168f03feac41d09a9f594c884f641, 25f83bdf37338b00d45eeaba45dff603, 2a4831b0c65a0559e48f79ea4b364766b59831e3, 635f691ef64a8e2c2e7dc2a41c53f969, BackDoor-EXI.gen.h, Backdoor.Win32.Gbot.pz, bbcb6685a771c86b33047686a9631f2203779a61, CONHOST.EXE, CSRSS.EXE, DWM.EXE, e34604ccb20e70bc968aa354db6fad86, ELITRIIP, Win32/Cycbot.B, Win32/Kryptik.JUL