Entradas con la etiqueta ‘elipen’

Nueva variante de AUTORUN.VB.ML cazada por la heuristica del ELISTARA

Con el nombre de Winlogon.exe se esconde este malware que es una varuante mas de los AUTORUN.VB.ML, de los que ya controlamos otras 64 variantes distintas. alias CHKSYN y SWISYN File name: WINLOGON.EXE.Muestra EliStartPage v22.32 Submission date: 2011-01-04 08:41:54 (UTC) Current status: finished Result: 31 /43 (72.1%) VT Community malware Safety score: 0.0% Compact Print […]

Leer el resto de esta entrada »

Variante de ONLINE GAME de la ultima generacion actual

Cazado por la heuristica del ELISTARA, pasamos a controlarlo especificamente a partir de la version de hoy 22.32 Se propaga por pendrive, asi que es recomendable vacuna ordenadores y pendrives con el ELIPEN File name: ARKING0.DLL.Muestra EliStartPage v22.29 Submission date: 2010-12-31 10:01:24 (UTC) Current status: finished Result: 27 /42 (64.3%)  VT Community malware  Safety score: […]

Leer el resto de esta entrada »

Nueva variante de AUTORUN.VB.ML cazada por la heuristica del ELISTARA

En este WINLOGON.EXE se oculta un malware que se propaga además a traves de pendrive. Pasamos a controlarlo a partir del ELISTARA 22.31 de hoy File name: WINLOGON.EXE.Muestra EliStartPage v22.29 Submission date: 2010-12-30 12:29:46 (UTC) Current status: finished Result: 35 /42 (83.3%)  VT Community malware  Safety score: 0.0%  Compact Print results Antivirus Version Last Update […]

Leer el resto de esta entrada »

Nueva variante de ONLINE GAMES

Otra variante de tan prolifico troyano que se propaga por pendrive: File name: cbbw88s.exe Submission date: 2010-12-15 08:09:13 (UTC) Current status: finished Result: 33 /43 (76.7%)  VT Community not reviewed  Safety score: –  Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.12.15.00 2010.12.14 Win-Trojan/Securisk AntiVir 7.11.0.36 2010.12.14 TR/Crypt.ASPM.Gen Antiy-AVL 2.0.3.7 2010.12.15 Packed/Win32.Klone.gen Avast 4.8.1351.0 […]

Leer el resto de esta entrada »

Nueva variante de Backdoor VB.btu

Recibida muestra para analizar de vywza.exe.vir, en el preanalisis del VirusTotal lo detectan como Backdoor BV.btu, el cual pasamos a controlar a partir del ELITRIIP de hoy 7.13 Crea varias copias de sí mismo con distinto nombre, en el disco duro y dos en los pendrive Cabe señalar que tiene icono de carpeta, por lo […]

Leer el resto de esta entrada »

2 nuevas variantes de malware TAMILO recibidas hoy de diferente cliente

A la primera muestra la detectan son 14 AV de 43 del VirusTotal: File name: TAMILO.EXE.Muestra EliStartPage v22.22 Submission date: 2010-12-21 10:52:01 (UTC) Current status: queued queued (#154) analysing finished Result: 14/ 42 (33.3%)  VT Community not reviewed  Safety score: –  Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.12.21.03 2010.12.21 Trojan/Win32.Scar AntiVir 7.11.0.114 […]

Leer el resto de esta entrada »

Nueva variante de Palevo detectada solo por la mitad de los AV del VIRUSTOTAL

A pesar de que inicialmente se consideraba una variante de malware VB inject, sus caracteristicas lo denotan como variante de PALEVO, que pasamos a controlar a partir de ELIPALEVO 2.02 : File name: sjhbfw75nsklo42enf8734.exe Submission date: 2010-12-21 09:15:46 (UTC) Current status: finished Result: 21 /42 (50.0%)  VT Community malware  Safety score: 0.0%  Compact Print results […]

Leer el resto de esta entrada »

Nueva muestra de AUTORUN.VB.ML detectada heuristicamente con ELISTARA

Otra muestra pedida por el ELISTARA ha sido identificada como AUTORUN.VB.ML en el preanalisis del VirusTotal: File name: WINLOGON.EXE.Muestra EliStartPage v22.22 Submission date: 2010-12-20 09:50:45 (UTC) Current status: queued queued analysing finished Result: 14/ 35 (40.0%)  VT Community malware  Safety score: 0.0%  Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.12.20.00 2010.12.19 – AntiVir […]

Leer el resto de esta entrada »

Nuevo malware AUTORUN TAMILO que llega por e-mail con anexado .EXE malicioso

Una nueva variante de malware que llega por e-mail, en nuestro caso como TAMILO.EXE y ha creado una copia de sí mismo con el nombre de SYST.EXE, luego se propaga por pendrive en AUTORUN.INF copiandose en X:\mobn\tani\syst.exe File name: syst.exe Submission date: 2010-12-16 15:24:28 (UTC) Current status: queued queued analysing finished Result: 11/ 40 (27.5%) […]

Leer el resto de esta entrada »

Nueva variante de PALEVO cazada por la heuristica del ELIPALEVO

Una nueva variante  de PALEVO ha sido detectada por el ELIPALEVO y enviada para analizar File name: kusdnfsndgf987ewu495oihwifyvdbe.exe Submission date: 2010-12-15 10:35:25 (UTC) Current status: queued (#18) queued (#19) analysing finished Result: 5/ 43 (11.6%)  VT Community not reviewed  Safety score: –  Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.12.15.00 2010.12.14 – AntiVir […]

Leer el resto de esta entrada »

Nueva muestra de AUTORUNVB.ML cazada heuristicamente por el ELISTARA

Gracias a la heuristica del ELISTARA pasamos a controlarvesta variante del AUTORUN.VB.ML que se instala en WINLOGON Una nueva variante de este malware que se propaga por pendrive, la pasamos a controlar a partir de la version de hoy del ELISTARA 22.20: File name: WINLOGON.EXE.Muestra EliStartPage v22.17 Submission date: 2010-12-15 10:05:32 (UTC) Current status: queued […]

Leer el resto de esta entrada »

Nueva variante de AUTORUN.VB.ML

Una nueva variante de este malware que se propaga por pendrive, la pasamos a controlar a partir de la version de hoy del ELISTSRA 22.20: File name: o3mrVQz9rDByh9hfKJ9v01t5z3m0s5hP01.exe Submission date: 2010-12-15 09:56:45 (UTC) Current status: queued (#15) queued (#15) analysing finished Result: 33/ 40 (82.5%)  VT Community not reviewed  Safety score: –  Compact Print results […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies