Publicado el 11 marzo 2011 ¬ 10:54 amh.mscComentarios desactivados en Nueva variante de PALEVO aun muy poco controlada por los actuales AV (por solo 12 de 43 AV)
Desde Venezuela nos llega esta muestra de la familia Palevo, que pasamos a controlar a partir de la version de hoy del ELIPALEVO 2.26 File name: FSWAGZ.EXE (Taskman).vir Submission date: 2011-03-11 09:48:35 (UTC) Current status: queued queued analysing finished Result: 12/ 43 (27.9%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last […]
Leer el resto de esta entrada »
Publicado el 9 marzo 2011 ¬ 11:59 amh.mscComentarios desactivados en Nueva variante de Palevo aun poco controilada (por solo 17 de 41 AV del VT)
Recibida nueva muestra para analizar que resulta ser variante de la familia de los Palevos: File name: ACLEANER.EXE (Taskman).vir Submission date: 2011-03-09 10:48:17 (UTC) Result: 17/ 41 (41.5%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.03.09.01 2011.03.09 Win32/Rimecud.worm.29217 AntiVir 7.11.4.132 2011.03.09 BDS/Floder.c.1 Antiy-AVL 2.0.3.7 2011.03.09 – Avast […]
Leer el resto de esta entrada »
Publicado el 8 marzo 2011 ¬ 16:59 pmh.mscComentarios desactivados en Variante de Palevo que aparenta ser de Firefox…
Que en Propiedades indiquen publisher….: Mozilla Foundation copyright….: License: MPL 1.1/GPL 2.0/LGPL 2.1 product……: Firefox no nos debe sorprender… es parte de ingenieria social… 🙁 A partir del ELIPALEVO 2.24 de hoy se controlará y eliminará dicha variante File name: MZRP.EXE (Taskman).vir Submission date: 2011-03-08 15:45:55 (UTC) Result: 27/ 43 (62.8%) VT Community not reviewed […]
Leer el resto de esta entrada »
Publicado el 1 marzo 2011 ¬ 17:06 pmh.mscComentarios desactivados en Nueva variante de PALEVO
Otro de la familia de los Palevo que se propagan por pendrive: e name: SYITM.EXE (Taskman).vir Submission date: 2011-03-01 15:59:08 (UTC) Current status: queued queued analysing finished Result: 23/ 43 (53.5%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.03.02.00 2011.03.01 – AntiVir 7.11.4.21 2011.03.01 TR/Crypt.XPACK.Gen2 Antiy-AVL 2.0.3.7 […]
Leer el resto de esta entrada »
Publicado el 28 febrero 2011 ¬ 12:56 pmh.mscComentarios desactivados en Nueva variante de PALEVO, apenas controlada por los antivirus actuales
Solo 7 de 43 AV lo detectan; asi que se debe tratar de una variante muy reciente File name: BDEPDF.EXE (Taskman).vir Submission date: 2011-02-28 11:39:38 (UTC) Result: 7/ 43 (16.3%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.02.28.01 2011.02.28 – AntiVir 7.11.3.244 2011.02.28 – Antiy-AVL 2.0.3.7 […]
Leer el resto de esta entrada »
Publicado el 10 febrero 2011 ¬ 10:39 amh.mscComentarios desactivados en Nueva variante de PALEVO ya mas controlado que el anterior (33 de 42 AV)
Con el ELIPALEVO 2.21 de hoy, pasamos a controlar esta nueva variante: File name: YV8G67.EXE (Taskman).vir Submission date: 2011-02-10 08:31:11 (UTC) Current status: finished Result: 33 /42 (78.6%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.02.06.00 2011.02.06 Trojan/Win32.Refroso AntiVir 7.11.3.32 2011.02.09 TR/Dropper.Gen Antiy-AVL 2.0.3.7 2011.02.10 Trojan/Win32.Refroso Avast […]
Leer el resto de esta entrada »
Publicado el 10 febrero 2011 ¬ 10:23 amh.mscComentarios desactivados en Nueva variante hibrida entre el HAMWEQ y el PALEVO, que pasamos a controlar con el ELIPALEVO de hoy, controlado aun por pocos AV (21 de 42)
Nuevo malware de pendrive que utiliza la carpeta recycler para albergar el troyano que lanza el AUTORUN.INF Pero ademas utiliza el Taskman, como todos los de la familia PALEVO lo pasamos a controlar con el ELIPALEVO a partir de la version 2.21 Actualmente solo es controlado por la mitad de los AV del VT: File […]
Leer el resto de esta entrada »
Publicado el 8 febrero 2011 ¬ 12:53 pmh.mscComentarios desactivados en Nueva variante de la familia Palevo (que se propaga por pendrive)
A partir de la version de hoy del ELIPALEVO 2.20, pasamos a controlar una nueva variante de dicha familia: File name: YDWZRO.EXE (Taskman).vir Submission date: 2011-02-08 11:04:07 (UTC) Current status: finished Result: 21 /43 (48.8%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.02.06.00 2011.02.06 Trojan/Win32.Rimecud AntiVir 7.11.2.96 […]
Leer el resto de esta entrada »
Publicado el 7 febrero 2011 ¬ 18:34 pmh.mscComentarios desactivados en Nueva variante de Palevo:
En muestra pedida para analizar detectamos variante de Palevo que pasamos a controlar a partir de la version 2.19 del ELIPALEVO de hoy: File name: FXMDK.EXE (Taskman).vir Submission date: 2011-02-07 15:25:11 (UTC) Current status: finished Result: 35 /43 (81.4%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 […]
Leer el resto de esta entrada »
Publicado el 4 febrero 2011 ¬ 9:42 amh.mscComentarios desactivados en Nueva variante de PALEVO en fichero con icono de carpeta, pero con fondo blanco
Una variante de PALEVO nos ha llegado en un fichero lanzado por un AUTORUN.INF (propio de virus de pendrive), y que su autor se delata al utilizar para sun icono una imagen de carpeta, pero con fondo blanco en lugar de transparente, por lo cual quienes usan fondo negro lo descubren (afortunademante) por ello, evitando […]
Leer el resto de esta entrada »
Publicado el 2 febrero 2011 ¬ 11:39 amh.mscComentarios desactivados en Nueva variante de Palevo en muestra pedida por nuestras utilidades
Variante de Palevo que ha sido solicitada por el ELIPALEVO , tras avisar el ELISTARA que se pasara dicha utilidad por ver rutinas sospechosas al respecto… File name: JUZJF.EXE (Taskman).vir Submission date: 2011-02-02 10:31:48 (UTC) Result: 20/ 42 (47.6%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 […]
Leer el resto de esta entrada »
Publicado el 31 enero 2011 ¬ 18:16 pmh.mscComentarios desactivados en Mas variantes de Palevo que pasamos a controlar:
A partir de la version de hoy del ELIPALEVO 2.16 ya se controla esta nueva variante: File name: JXIZ.EXE (Taskman).vir Submission date: 2011-01-31 17:03:15 (UTC) Current status: queued queued analysing finished Result: 7/ 41 (17.1%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.01.27.01 2011.01.27 – AntiVir 7.11.2.38 […]
Leer el resto de esta entrada »