Posted in 21 febrero 2012 ¬ 16:38 pmh.mscComentarios desactivados en Nueva variante de CUTWAIL muy poco detectado actualmente (solo 5 de 43 AV)
Una nueva variante de CUTWAIL pasa a ser controlada a partir del ELISTARA> 24.93 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 5c80250d6a26d0a1371c3447d1876da57639c04a82b2bc36a84b0526d635f44f SHA1: a193437ba98f95bc83a180308aaed399837ae788 MD5: bda89ed18b62b7fb3cfae85ddcef2e7c Tamaño: 20.5 KB ( 20952 bytes ) Nombre: d2lgaa3frg.exe Tipo: Win32 EXE Detecciones: 5 / 43 Fecha de análisis: 2012-02-21 15:25:29 UTC ( hace 0 minutos […]
Read the rest of this entry »
Posted in 16 febrero 2012 ¬ 11:36 amh.mscComentarios desactivados en Nuevo CUTWAIL cazado por el ELISTARA por posible worm VBNA o CUTWAIL, todavía no detectado por los actuales AV
Estamos recibiendo detecciones de posible worm VBNA pedido por el ELISTARA, y analizada la muestra enviada, resulta ser un CUTWAIL, no detectado aun por ningun antivirus, como se ve en el informe del virustotal al respecto SHA256: e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855 SHA1: da39a3ee5e6b4b0d3255bfef95601890afd80709 MD5: d41d8cd98f00b204e9800998ecf8427e Tamaño: 0 bytes ( 0 bytes ) Nombre: L10ZVLU59V.EXE.Muestra EliStartPage v24.87 Tipo: unknown […]
Read the rest of this entry »
Posted in 24 enero 2012 ¬ 16:25 pmh.mscComentarios desactivados en Sobre la eliminacion del CUTWAIL.BE, mas facil si se elimina el .SYS que lo proteje
El Cutwail.BE es un downloader que al instalarse o actualizarse se proteje con un driver que, mientras esté, impide eliminar el CUTWAIL de \Documents and Settings\… salvo que se arranque con otro medio, y como que no cuelga de windows, no puede utilizarse la Consola de Recuperacion para acceder al mismo (arrancando con el CD […]
Read the rest of this entry »
Virus3e65e46098c6baf1.sys, 914ccb650670482392229b4dafb72552a288103d, Adware/XpHomeSecurity, BART PE, Cutwail, ed8a2b1018f0b3e846b088b7bbe51585, elistara, LIVE CD, PILITOS, PUP.z!iz, Win32/Rootkit.Agent.NVS, WinNT/Necurs.A
Posted in 1 septiembre 2011 ¬ 10:02 amh.mscComentarios desactivados en Falso correo de Facebook lanza doble ataque de malware
Mensajes spam maliciosos generados por la infame botnet Cutwail están siendo dirigidos a usuarios de Facebook para potenciar ataques de un troyano bancario. Los mensajes llegan bajo la forma de notificación de invitación de un amigo de Facebook. A simple vista, los correos electrónicos parecen lo suficientemente genuinos, esto se debe a que aparentemente, los […]
Read the rest of this entry »
Posted in 19 agosto 2011 ¬ 12:44 pmh.mscComentarios desactivados en Tras la elimimación del BotNet RUSTOCK, reaparecen otros «botnets», el arma más letal para infectar PC´s, actualmente liderado por el CUTWAIL
Estas redes son capaces de mandar miles de malwares y controlar cualquier ordenador de forma remota A principios de este año, un grupo liderado por Microsoft llevó a cabo uno de los mayores operativos vistos en la historia para derribar una gigantesca botnet (red de robots informáticos cuyo creador puede infectar y controlar ordenadores de […]
Read the rest of this entry »
Posted in 25 noviembre 2010 ¬ 15:01 pmh.mscComentarios desactivados en De Zeus a Stuxnet, el mundo del malware está por cambiar
El análisis de amenazas realizado por la firma de seguridad, McAfee, reveló que durante el tercer trimestre del 2010 se detectaron los índices de malware más altos de la historia, alcanzando un promedio de 60,000 posibles ataques al día. De acuerdo con el reporte y de manera contraria, los niveles de spam se vieron reducidos […]
Read the rest of this entry »
Posted in 19 noviembre 2010 ¬ 10:51 amh.mscComentarios desactivados en Crece malware en 60.000 programas diarios: McAfee
La compañía de seguridad identificó a Zeus, Cutwail y Stuxnet como las principales amenazas en el tercer trimestre Con la expansión del uso del Internet fijo y móvil, las amenazas en la red también han aumentado en los últimos años revela McAfee en su Infome de Amenazas del tercer trimestre del 2010. De acuerdo con […]
Read the rest of this entry »