Publicado el 4 noviembre 2011 ¬ 10:37 amh.mscComentarios desactivados en Variante de Conficker ya controlado por ELITRIIP, recibido para analizar
De los ficheros que los Conficker instalan en los pendrives, tenemos ya tropecientas variantes con este nombre, y este en particular ya lo controla el ELITRIIP actual El preanalisis de virustotal ofrece el siguiente informe: File name: jwgkvsq.vmx Submission date: 2011-10-21 22:23:02 (UTC) Current status: finished Result: 40 /43 (93.0%) VT Community malware Safety score: […]
Leer el resto de esta entrada »
Virus31c27058107691c8827ccd45c883980e, d65b3fde74b89c74316834ed0b78c32b1180077d, elipen, ELITRIIP, Heuristic.BehavesLike.Win32.Packed.A, JWGKVSQ.VMX, Net-Worm.Win32.Kido.ih, USB445, W32.Downadup.B, W32/Conficker.C.worm, W32/Conficker.worm.gen.a, Win32/Conficker.AA, Win32/Conficker.B
Publicado el 21 octubre 2011 ¬ 13:14 pmh.mscComentarios desactivados en NUEVA VARIANTE DE TROYANO REFROSO (VB.ZAX) QUE PASAMOS A CONTROLAR CON ELISTARA 24.13
Una nueva variante del troyano REFROSO (VB.ZAX) pasa a ser controlada a partir del ELISTARA 24.13 de hoy Es de los que se propaga por pendrive, por ello aconsejamos vacunar ordenador y pendrives con el ELIPEN. El preanalisis del VirusTotal ofrece el siguiente informe: File name: iexplorer.vir Submission date: 2011-10-21 10:54:54 (UTC) Result: 31/ […]
Leer el resto de esta entrada »
Publicado el 21 octubre 2011 ¬ 10:07 amh.mscComentarios desactivados en Nueva variante de WIN32.VBNA, se propaga por pendrive y descarga otros troyanos (Buzus, Sirefef, Zero Access, Alureon, Katusha, …)
Otro VBNA de los que actualmente están de moda, actualizandose y descargando nuevas versiones de troyanos, alguno de ellos Rootkit, y que siguen cada uno por su lado, actualizandose unos y dropando otros, y muy especialmente del que tenemos actualmente diferentes variantes en estudio, de alto nivel de ingenieria y de los que algunas nuevas […]
Leer el resto de esta entrada »
Virus074bceca37f4748eebd9134b0736d8f5f071cf91, 20c33becd51f942f6b97ae33b2ecd6a2, elipen, ELIVBNA, RIMEQ.EXE, VBObfus.g, W32.Changeup!gen12, W32/Vobfus.GEP, Win32/AutoRun.VB.AJM, Win32/Vobfus.DA, Worm.Win32.VBNA.awpm
Publicado el 11 octubre 2011 ¬ 17:34 pmh.mscComentarios desactivados en Nueva variante de la familia PALEVO
Otra variante que se propaga por pendrive ha resultado ser de la familia Palevo, y pasada a controlar a partir del ELIPALEVO 2.65 de hoy Se propaga por pendrive, y como siempre recomendamos vacunar ordenadores y pendrives con el ELIPEN pare evitar la propagaicon de virus de dicho tipo, incluso nuevos desconocidos. El preanalisis con […]
Leer el resto de esta entrada »
Publicado el 5 septiembre 2011 ¬ 21:14 pmh.mscComentarios desactivados en Detalles del VBNA que hemos recibido y pasado a controlar con el ELIVBNA 2.18 (MUY IMPORTANTE)
Tal y como informamos en https://blog.satinfo.es/?p=19265 , con el ELIVBNA pasamos a controlar una nueva variante de esta familia, poco usual, pero que por sus caracteristicas hemos considerado que vale la pena comentar… Este malware se propaga por el AUTORUN.INF de los pendrives, lo cual se controla con el ELIPEN, pero si bien con ello […]
Leer el resto de esta entrada »
Publicado el 5 septiembre 2011 ¬ 10:40 amh.mscComentarios desactivados en Troyano de pendrive que lanza el AUTORUN.INF ejecutando fichero malware, que tiene icono de carpeta
Se trata de una variante de la familia VBNA que pasamos a controlar a partir de la version 21.8 del ELIVBNA.EXE Se trata de un virus polimorfico que borra los EXE del pendrive, y los PDF y carpetas les pone atributo de oculto, y crea copia del troyano con el nombre de dicho PDF o carpeta […]
Leer el resto de esta entrada »
Publicado el 30 agosto 2011 ¬ 12:19 pmh.mscComentarios desactivados en Nueva variante de ROOTKIT DORKBOT
Recordamos que los RootKit DORKBOT tienen la malicia de afectar a los pendrives ocultando las carpetas y creando en su lugar (con su nombre) links a ellas pero cargando el malware guardado en RECYCLER Muy pocas variantes del mismo, además, crean tambien el tipìco AUTORUN.INF cargando el malware cuando se inserta dichos pendrives infectados, si […]
Leer el resto de esta entrada »
Publicado el 29 julio 2011 ¬ 10:35 amh.mscComentarios desactivados en Variante de PALEVO controlada por la mayoría de AV, recibida para analizar
De la tan conocida familia Palevo, que se propaga por pendrive, hemos recibido esta muestra que ya controlan el 100 % DE LOS AV del VirusTotal, y que pasaremos a controlar a partir del ELIPALEVO 2.59 El preanalisis del VirusTotal ofrece este informe File name: MSGVN.EXE (Taskman).vir Submission date: 2011-07-29 08:01:55 (UTC) Current status: […]
Leer el resto de esta entrada »
Virus3f1bc25bfb1f63b875249fc11199428e14188a04, d608c5edcbf88e3577d95451fdca6979, ELIMD5, ELIPALEVO, elipen, MSGVN.EXE, P2P-Worm.Win32.Palevo.auvb, W32.Pilleuz, W32/P2Pworm.OJ, W32/Rimecud.gen.ag, Win32/Peerfrag.IS, Win32/Rimecud.B
Publicado el 29 julio 2011 ¬ 10:09 amh.mscComentarios desactivados en Nueva variante de ROOTKIT DORKBOT cazada por la heuristica del ELISTARA
El analisis heurístico del ELISTARA ha detectado un fichero sospechoso y pedido muestra para analizar del que ha resultado ser una variante del peligroso RootKit Dorkbot El preanalisis con el VIRUSTOTAL ofrece el siguiente informe: File name: LQJYJJ.EXE.Muestra EliStartPage v23.69 Submission date: 2011-07-29 07:42:45 (UTC) Current status: finished Result: 31/ 43 (72.1%) VT Community […]
Leer el resto de esta entrada »
Publicado el 29 julio 2011 ¬ 9:45 amh.mscComentarios desactivados en OTRA VARIANTE DE PALEVO, que usa un fichero del mismo nombre que otras variantes (CBZVL.EXE) pero con diferente hash (NO CONFUNDIRSE)
Hoy mismo hemos recibido otras muestras de Palevo, y una de ellas coincidiendo con el nombre del fichero usado con la muestra de ahora, CBZVL.EXE , pero con diferente contenido, por lo que el hash es distinto, como puede verse en el valor del MD5 al final del preanalisis del Virus Total: File name: CBZVL.EXE.Muestra […]
Leer el resto de esta entrada »
Publicado el 29 julio 2011 ¬ 9:35 amh.mscComentarios desactivados en Variante de PALEVO, ya bastante controlada por los AV, recibida para analizar
Otra muestra de la familia Palevo que será controlada a partir del ELIPALEVO 2.59 El preanalisis con VirusTotal ofrece el siguiente informe: File name: CBZVL.EXE (Taskman).vir Submission date: 2011-07-29 07:13:56 (UTC) Current status: finished Result: 36 /43 (83.7%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 […]
Leer el resto de esta entrada »
Publicado el 19 julio 2011 ¬ 11:30 amh.mscComentarios desactivados en Virus infector Sality que se propaga por pendrive
Nueva gama de virus infector SALITY, que además de infectar los EXE, se propaga por pendrive vía AUTORUN.INF Ante la infeccion ya controlada por la mayoria de los Av de este virus infector SALITY, solo recordar que para desinfectar los ficheros infectados, se debe arrancar en modo seguro y lanzar un antivirus de los que […]
Leer el resto de esta entrada »
Virus29628b45e22aed933cf04087c4373d92ed261bd5, 7fca54f2bab6c0978955968640e0b471, elipen, Heuristic.BehavesLike.Win32.Packed.A, nawxka.exe, Virus.Win32.Sality.bh, W32.Sality!dr, W32/Sality.AK.drp, W32/Sality.dr, Win32/Sality.AT, Win32/Sality.NBA