Publicado el 23 noviembre 2011 ¬ 14:43 pmh.mscComentarios desactivados en Nueva variante de FAKE AV SYSTEM FIX cazada por la heuristica del ELISTARA
Dos nuevos ficheros (Drooper y Scanner) pedidos por el ELISTARA han resultado ser FAKE AV SYSTEM FIX, de los que ocultan todos los ficheros y carpetas. Los pasamos a controlar a partir de la version 24.33 del ELIUSTARA de hoy Recordamos que tanto esta familia como la de los FAKEAV SYSTEM RESTORE que tambien ocultan […]
Leer el resto de esta entrada »
Virus0ba767138100e49830569c6c7865c689d70aa4cd, 7d7673c9fe0fb0a59450a11a03324728, Artemis!7D7673C9FE0F, Artemis!F93B98F345F5, CMHXHBRYHPJ.EXE, DangerousObject.Multi.Generic, elistara, f2c7b66933af0467e64b61bf66539a317a3bdff7, f93b98f345f5cfeab8dcf26dd4d92114, FDRTEY3CGLGUFL.EXE, Generic.dx!bb3g, Generic.tfr!z, Win32/FakeSysdef, Win32/Kryptik.VXB
Publicado el 23 noviembre 2011 ¬ 11:27 amh.mscComentarios desactivados en Nueva variante de ROOTKIT DORKBOT que se esconde bajo la apariencia de recargas gratuitas para móvil
Otra vez nos llegan muestras de supuestas recargas gratuitas para móvil, en fichero de nombre RECARGAVIRTUALGRATIS.EXE y que ha sido identificada como DORKBOT Y pasa a ser controlada especificamente a partir del ELISTARA 24.33 de hoy El preanalisis con virustotal ofrece el siguiente informe: File name: 2011-11-23_05-06-09_RecargaVirtualGratis.exe.exe.vir Submission date: 2011-11-23 09:24:54 (UTC) Current status: […]
Leer el resto de esta entrada »
Publicado el 22 noviembre 2011 ¬ 9:31 amh.mscComentarios desactivados en Nueva variante de Trojan MUWID aun poco detectado por los AV actuales (solo 6 de 42)
La heuristica del ELISTARA ha cazado muestra de esta nueva variante de Trojan MUWID, que pasamos a controlar específicamente a partir del ELISTARA 24.31 El preanalisis con virustotal, ofrece el siguiente informe: File name: WINS.EXE.Muestra EliStartPage v24.30 Submission date: 2011-11-22 08:17:22 (UTC) Result: 6/ 42 (14.3%) VT Community not reviewed Safety score: – Compact Print […]
Leer el resto de esta entrada »
Publicado el 9 noviembre 2011 ¬ 12:29 pmh.mscComentarios desactivados en Nueva variante de ROOTKIT SPYZBOT-VZB
Una nueva variante cazada por el ELISTARA pasa a ser controlada a partir del ELISTARA 24.23 de hoy El preanalisis de viriustotal ofrece este informe File name: B8DEA5BB4B6.EXE.Muestra EliStartPage v24.21 Submission date: 2011-11-09 11:15:38 (UTC) Result: 8/ 42 (19.0%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 […]
Leer el resto de esta entrada »
Publicado el 7 noviembre 2011 ¬ 16:39 pmh.mscComentarios desactivados en Nueva variante de ROOTKIT SPY ZBOT-VZB solo controlada actualmente por 2 AV de 43 !
Otra muestra cazada por la heuristica del ELISTARA ha resultado ser un RootKit ZBOT-VZB que apenas controlan los AV actuales, incluso cuando no está residente en memoria… A partir de la versión 24.21 del ELISTARA de hoy, controlamos especificamente este ROOTKIT que es de los que causa doble acento al acentúar las letras. File name: […]
Leer el resto de esta entrada »
Publicado el 7 noviembre 2011 ¬ 13:46 pmh.mscComentarios desactivados en Variante de MALWARE UPDATE SCR
Una nueva variante de este malware pasa a ser controlada a partir del ELISTARA 24.21 de hoy El preanalisis de virustotal ofrece este informe File name: mms.scr Submission date: 2011-11-07 07:48:06 (UTC) Current status: finished Result: 11 /43 (25.6%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 […]
Leer el resto de esta entrada »
Publicado el 15 septiembre 2011 ¬ 13:15 pmh.mscComentarios desactivados en Variante de OPERA SOFT que se oculta del usuario
Una muestra de fichero no visible normalmente, y que ha sido necesario usar el ELIMOVER para moverlo a C:\muestras y poder enviarnoslo sin problemas, ha sido detectada como variante del OPERA SOFT y pasado a controlar a partir de la version 23.88 del ELISTARA de hoy. El preanalisis del VirusTotal ofrece este informe: File […]
Leer el resto de esta entrada »
Publicado el 18 julio 2011 ¬ 10:50 amh.mscComentarios desactivados en Nueva variante de malware SPY.BANKER
Cambia el fichero HOSTS redirigiendo a paginas phishing de varios bancos, en las que intenta capturar cuenta y password aprovechando la buena fe de los usuarios… A partir del ELISTARA 23.65, además de detectar el HOSTS cambiado y ofrecer su restauracion, se detecta por cadenas el fichero malware y se pasa a controlar El preanalisis […]
Leer el resto de esta entrada »
Publicado el 11 julio 2011 ¬ 12:15 pmh.mscComentarios desactivados en NUEVO MAIL MALICIOSO AUN POCO CONTROLADO (SOLO 10 DE 43) con link a un PHP : PASAMOS A CONTROLARLO COMO FAKE AV MS EA
Se están recibiendo mails con el siguiente contenido: Mail malicioso: ____________ —–Mensaje original—– De: jaime <INTERCEPTADO> [mailto:jaime <INYTERCEPTADO>@yahoo.es] Enviado el: domingo, 10 de julio de 2011 7:54 Para: <varios destinatarios, en lista abierta> Asunto: Re:¢ howdy, http://www.<interceptado>.it/gidbinnr.php?jprofileID=85ly ____________ Como puede verse el link conduce a un PHP sito en un servidor de Italia, desde el […]
Leer el resto de esta entrada »
Publicado el 11 julio 2011 ¬ 10:46 amh.mscComentarios desactivados en 4 nuevas variantes del WORM KOOBFACE recibidas para analizar
Pasamos a añadir el control y eliminacion de 4 nuevas y diferentes variantes del KOOBFACE a partir de la version 23.60 del ELISTARA de hoy File name: btw_oko.dll Submission date: 2011-07-11 06:58:34 (UTC) Current status: finished Result: 29 /43 (67.4%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 […]
Leer el resto de esta entrada »
Virus0598993ab6b3af9964e024041e45c6fa, 185361ec2e643a9b1dfc65e3142678dc, 29a114bf6ea78b3d533cd694631082fe9519c457, 53c64eb6d0f0d7ec532dcd1f7deed600a9a8a44a, 6043fd585bf40132f22dbf8eeb7c10af, aokomon.dll, Artemis!0598993AB6B3, Artemis!6043FD585BF4, b62490fb8ee7e1ab7c6717dd6dd9fa77, btw_oko.dll, certoko.dll, cfgormd.dll, d50f7fc479e43deb32922f27d2f6c112dda4955e, DangerousObject.Multi.Generic, elistara, f44c85b8499f8b94d9dcecfe49227cf115b940ba, Generic.dx!rej, Generic.dx!rvh, Net-Worm.Win32.Koobface.ghe, Net-Worm.Win32.Koobface.gie, Trojan.Win32.AVKill.gr, W32.Koobface, W32.Koobface!gen4, W32/Koobface.C.worm, W32/Koobface.worm.as, Win32/Dunik!rts, Win32/Koobface.gen!L, Win32/Tinxy.BJ, Win32/Tinxy.BN
Publicado el 7 julio 2011 ¬ 11:32 amh.mscComentarios desactivados en NUEVA VARIANTE DE FAKE TOOLS WINDOWS REPAIR – DR
Una nueva variante de este FAKE, que aparenta ser utilidad de reparación de windows, ha sido cazada por la heuristica del ELISTARA y pedido muestra para analizar y controlar, la cual nos ha sido enviada Este es el Dropper, que se lanza en cada reinicio, generando y creando el analizador en cuestion. el preanalisis con […]
Leer el resto de esta entrada »
Publicado el 3 julio 2011 ¬ 11:25 amh.mscComentarios desactivados en Cuidado con los mails de MULTAS DE TRAFICO !!! (posible cazapasswords bancario)
Otra vez se están recibiendo mails que aparentan venir de Correos sobre una multa de tráfico posiblemente extraviada: MAIL MALICIOSO: _______________ Asunto: Notificación Multa de Tráfico De: «Oficina de Correos» <info@correos.es> Fecha: Sab, 2 de Julio de 2011, 6:52 pm Para: <destinatario> Cc: info@correos.es Prioridad: Normal ______________________________________________________________________________ Te ha llegado una nueva carta con la […]
Leer el resto de esta entrada »