Publicado el 19 julio 2011 ¬ 9:30 amh.mscComentarios desactivados en Nueva variante de PALEVO poco controlada actualmente (solo 12 de los 42 AV)
Otra variante de palevo, de los que se propagan por pendrive, pasa a ser controlada ñor el ELIPALEVO 2.58 de hoy Se recuerda la conveniencia de vacunar ordenadores y pendrives con el ELIPEN para evitar la propagacion de este tipo de malwares El preanalisis del VirusTotal ofrece este informe: AEGVVP.EXE.Muestra EliPalevo v2.57 Submission date: 2011-07-19 […]
Leer el resto de esta entrada »
Publicado el 27 junio 2011 ¬ 11:08 amh.mscComentarios desactivados en OTra variante de la familia Palevo, aunque no sea típica
Esta muestra la hemos añadido a la familia Palevo por sus hechos, usar el Taskman y propagarse por pendrive, si bien es la segunda muestra de dicha subgama, cuando de los demas (unas 30) hay mas de 10 de cada una. Lo pasamos a controlar a partir del ELIPALEVO 2.53 de hoy. File name: WINCACHE.EXE […]
Leer el resto de esta entrada »
Publicado el 16 junio 2011 ¬ 16:36 pmh.mscComentarios desactivados en Nueva variante de VB.ZAX que se transmite por pendrive y casi no es detectado actualmente
Esta nueva variante, que podría tener relacion con otros dos ficheros que hemos visto en el mismo SPROCLOG, y de los que ya hemos pedido muestra para analizar, a saber: C:\WINDOWS\system32\1050\svchost.exe C:\WINDOWS\1060\svchost.exe se regenera posiblemente por la ayuda de algun otro compañero … Lo pasamos a controlar a partir del ELISTARA 23.44 de hoy File […]
Leer el resto de esta entrada »
Publicado el 9 junio 2011 ¬ 12:42 pmh.mscComentarios desactivados en Nueva variante de la familia PALEVO
A partir de la version de hoy del ELIPALEVO 2.49 pasamos a controlar esta nueva variante de esta familia que se propaga por pendrive Recordamos la conveniencia de vacunar ordenadores y pendrives con el ELIPEN para eviotar la propagaicon de este tipo de virus El preanalisis con VT ofrece el siguiente informe: File name: LPEZOBRADR.EXE […]
Leer el resto de esta entrada »
Virus4f707538c94cb40002f12c18908e4d8f24ab333e, 55d43aa6eaa3f400993b029713b9aa6c, Bck/IRCbot.CTX, ELIPALEVO, elipen, LPEZOBRADR.EXE, P2P-Worm.Win32.Palevo.nsg, W32.Palevo, W32/IRCbot.gen.aj, Win32/AutoRun.IRCBot.DZ, Win32/DelfInject.gen!BE
Publicado el 9 junio 2011 ¬ 11:46 amh.mscComentarios desactivados en NOTA DE AYUDA sobre uso de las utilidades de SATINFO (ELISTARA, SPROCES, ELIPEN, COPYMBR, etc)
Siempre el VirusScan debe estar residente y actualizado (a diario se actualiza) de forma que detecte y elimine todos los malwares conocidos. Cuando hay alguna detección, conviene ARRANCAR EN MODO SEGURO y analizar con un ANÁLISIS BAJO DEMANDA la unidad en la que se ha detectado la anomalía, para evitar que Windows impida eliminar el […]
Leer el resto de esta entrada »
Publicado el 23 mayo 2011 ¬ 17:19 pmh.mscComentarios desactivados en Nueva varianted e la familia PALEVO , de los que se propagan por pendrive
Otra variante de esta conocida familia pasa a ser controlada a partir del ELIPALEVO 2.41 de hoy File name: CBZVL.EXE (Taskman).vir Submission date: 2011-05-23 15:05:36 (UTC) Current status: finished Result: 24/ 42 (57.1%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.05.23.01 2011.05.23 Win-Trojan/Kazy.136192.AT AntiVir 7.11.8.102 2011.05.23 TR/ATRAPS.Gen2 Antiy-AVL 2.0.3.7 2011.05.23 – Avast 4.8.1351.0 2011.05.23 Win32:Trojan-gen Avast5 5.0.677.0 2011.05.23 Win32:Trojan-gen AVG 10.0.0.1190 2011.05.23 Cryptic.CVZ BitDefender 7.2 2011.05.23 Gen:Variant.Kazy.22179 CAT-QuickHeal 11.00 2011.05.22 – ClamAV 0.97.0.0 2011.05.23 – Commtouch 5.3.2.6 2011.05.23 – […]
Leer el resto de esta entrada »
Virus700de3e219248ddf6b853b5d99b8d6c5, bf5e5fa2298958e3a72b02b80057ff6270fd7bf6, CBZVL.EXE, Cryptic.CVZ, elipen, Trojan.Packed.21635, W32.Pilleuz!gen19, W32/Rimecud.gen.ay, Win32/Bflient.AK, Win32/Rimecud.A, Worm.Win32.Generic
Publicado el 20 mayo 2011 ¬ 17:53 pmh.mscComentarios desactivados en Nueva variante de la familia PALEVO, poco detectada por los AV actuales (solo 14 de 42)
A partir del ELIPALEVO 2.40 pasamos a controlar esta nueva variante que se propaga por pendrive: File name: CBZVL.EXE (Taskman).vir Submission date: 2011-05-20 15:47:31 (UTC) Current status: queued (#32) queued (#32) analysing Result: 14/ 42 (33.3%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.05.20.01 2011.05.20 Worm/Win32.Palevo AntiVir 7.11.8.81 2011.05.20 TR/ATRAPS.Gen2 Antiy-AVL 2.0.3.7 2011.05.20 – Avast 4.8.1351.0 2011.05.20 – Avast5 5.0.677.0 2011.05.20 – […]
Leer el resto de esta entrada »
Publicado el 20 mayo 2011 ¬ 17:37 pmh.mscComentarios desactivados en Nueva variante de AUTORUN.COSMU que se propaga por pendrive
A partir del ELISTARA 23.26 pasamos a controlar la nueva variante de este troyano que se propaga por pendrive: File name: CryptedFile.exe Submission date: 2011-05-20 15:21:35 (UTC) Current status: finished Result: 25/ 43 (58.1%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.05.20.01 2011.05.20 – AntiVir 7.11.8.81 2011.05.20 TR/VB.Downloader.Gen Antiy-AVL 2.0.3.7 2011.05.20 – Avast 4.8.1351.0 2011.05.20 – Avast5 5.0.677.0 2011.05.20 – AVG 10.0.0.1190 2011.05.20 Generic16.ZDN […]
Leer el resto de esta entrada »
Publicado el 10 mayo 2011 ¬ 10:37 amh.mscComentarios desactivados en Nueva variante de virus de pendrive que el AUTORUN.INF lanza desde \ledsevera\robujem.exe
Nueva variante de virus de los que se propagan por pendrive Virus de pendrive-> aconsejamos vacunar con ELIPEN subido a monitorizacion para aplicarlo a la utilidad de eliminacion correspondiente (ELISTARA, ELIPALEVO, etc). File name: robujem.exe Submission date: 2011-05-10 08:19:57 (UTC) Current status: finished Result: 12 /43 (27.9%) VT Community not reviewed Safety score: – Compact […]
Leer el resto de esta entrada »
Publicado el 9 mayo 2011 ¬ 14:46 pmh.mscComentarios desactivados en Nueva Variante de familia PALEVO en fichero CBZVL.EXE
Otra variante de la conocida familia PALEVO, que tipicamente se propagan por pendrive, pasa a ser controlada a partir del ELIPALEVO 2.37 de hoy File name: CBZVL.EXE (Taskman).vir Submission date: 2011-05-09 11:55:24 (UTC) Result: 9/ 41 (22.0%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.05.09.00 2011.05.08 […]
Leer el resto de esta entrada »
Publicado el 6 mayo 2011 ¬ 12:53 pmh.mscComentarios desactivados en Primera experiencia que tenemos de infeccion con MABEZAT.A
A traves de un cliente tenemos noticia de que el VirusScan le ha detectado tener codificados los ficheros de Word (.DOC) , de Excel (.XLS) y tener ejecutables con el MABEZAT.A Buscando informacion al respecto, vemos que McAfee indica que se trata de un gusano que se ejecuta a traves del autorun.inf de los pendrives […]
Leer el resto de esta entrada »
Publicado el 5 mayo 2011 ¬ 17:21 pmh.mscComentarios desactivados en Nueva variante de PALEVO
A partir de la version de hoy del ELIPALEVO de hoy, 2.36, pasamos a controlar esta nueva variante de la familia PALEVO: File name: ACLEANER.EXE (Taskman).vir Submission date: 2011-05-05 15:02:09 (UTC) Current status: queued queued analysing finished Result: 27/ 42 (64.3%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result […]
Leer el resto de esta entrada »