Publicado el 4 enero 2011 ¬ 9:59 amh.mscComentarios desactivados en Nueva variante de AUTORUN.VB.ML cazada por la heuristica del ELISTARA
Con el nombre de Winlogon.exe se esconde este malware que es una varuante mas de los AUTORUN.VB.ML, de los que ya controlamos otras 64 variantes distintas. alias CHKSYN y SWISYN File name: WINLOGON.EXE.Muestra EliStartPage v22.32 Submission date: 2011-01-04 08:41:54 (UTC) Current status: finished Result: 31 /43 (72.1%) VT Community malware Safety score: 0.0% Compact Print […]
Leer el resto de esta entrada »
Publicado el 31 diciembre 2010 ¬ 11:05 amh.msc
Cazado por la heuristica del ELISTARA, pasamos a controlarlo especificamente a partir de la version de hoy 22.32 Se propaga por pendrive, asi que es recomendable vacuna ordenadores y pendrives con el ELIPEN File name: ARKING0.DLL.Muestra EliStartPage v22.29 Submission date: 2010-12-31 10:01:24 (UTC) Current status: finished Result: 27 /42 (64.3%) VT Community malware Safety score: […]
Leer el resto de esta entrada »
Publicado el 30 diciembre 2010 ¬ 13:34 pmh.mscComentarios desactivados en Nueva variante de AUTORUN.VB.ML cazada por la heuristica del ELISTARA
En este WINLOGON.EXE se oculta un malware que se propaga además a traves de pendrive. Pasamos a controlarlo a partir del ELISTARA 22.31 de hoy File name: WINLOGON.EXE.Muestra EliStartPage v22.29 Submission date: 2010-12-30 12:29:46 (UTC) Current status: finished Result: 35 /42 (83.3%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update […]
Leer el resto de esta entrada »
Virus85524658f5023f5a765a6b4aa0daf1d0, Downloader-CJX.gen.j, elipen, elistara, fb624b37003c5419649c2f6506dadc53cff67afd, Generic19.AOMX, Trojan.Win32.VBKrypt.jey, Win32/Esfury, Win32/Injector.DDF, WINLOGON.EXE, WORM_ESFURY.SMR
Publicado el 29 diciembre 2010 ¬ 15:24 pmh.mscComentarios desactivados en Nueva variante de ONLINE GAMES
Otra variante de tan prolifico troyano que se propaga por pendrive: File name: cbbw88s.exe Submission date: 2010-12-15 08:09:13 (UTC) Current status: finished Result: 33 /43 (76.7%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.12.15.00 2010.12.14 Win-Trojan/Securisk AntiVir 7.11.0.36 2010.12.14 TR/Crypt.ASPM.Gen Antiy-AVL 2.0.3.7 2010.12.15 Packed/Win32.Klone.gen Avast 4.8.1351.0 […]
Leer el resto de esta entrada »
Virus2cc033c80fd25a6208a0b5ee49720742674c4ba9, cbbw88s.exe, elipen, elistara, f69d152c0afb89e8d244cd45d6f24881, Generic.dx!uqm, PSW.OnlineGames3.AZFK, PUA.Packed.ASPack, W32.Gammima.AG, W32/Lineage.LOD, Win32/PSW.OnLineGames.PPP, WinNT/Vanti, Worm.Win32.AutoRun.brri
Publicado el 29 diciembre 2010 ¬ 15:20 pmh.mscComentarios desactivados en Nueva variante de Backdoor VB.btu
Recibida muestra para analizar de vywza.exe.vir, en el preanalisis del VirusTotal lo detectan como Backdoor BV.btu, el cual pasamos a controlar a partir del ELITRIIP de hoy 7.13 Crea varias copias de sí mismo con distinto nombre, en el disco duro y dos en los pendrive Cabe señalar que tiene icono de carpeta, por lo […]
Leer el resto de esta entrada »
Virus1ae5c038b22d73586596f1778aff8a679765cf63, 630d26cf60872ce31af047921425ae31, BackDoor.VB.FUE, Backdoor.Win32.VB.btu, elipen, ELITRIIP, Generic BackDoor.k, vywza.exe, W32.SillyFDC, W32/Sdbot.LPS.worm, Win32/Autorun.PI, Win32/VB.LNZINQR, Worm.Autorun-2917
Publicado el 21 diciembre 2010 ¬ 12:37 pmh.mscComentarios desactivados en 2 nuevas variantes de malware TAMILO recibidas hoy de diferente cliente
A la primera muestra la detectan son 14 AV de 43 del VirusTotal: File name: TAMILO.EXE.Muestra EliStartPage v22.22 Submission date: 2010-12-21 10:52:01 (UTC) Current status: queued queued (#154) analysing finished Result: 14/ 42 (33.3%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.12.21.03 2010.12.21 Trojan/Win32.Scar AntiVir 7.11.0.114 […]
Leer el resto de esta entrada »
Virus1f7b0b7131aa406f70f8be4671c47e75, 211682a61ca217b41380945617c0ce8eb725aac9, 9897ff92ddd25fdf9dc8dd383b467cee, a6218b938bdc44ee8e4523d129f114f57d88f50c, Artemis!1F7B0B7131AA, Artemis!9897FF92DDD2, elipen, elistara, TAMILO.EXE, Trojan.Win32.Scar.dhvj, Trojan.Win32.VBKrypt.afjz, W32/DLoader.AMPUL, Win32/AutoRun.IRCBot.FC
Publicado el 21 diciembre 2010 ¬ 11:01 amh.mscComentarios desactivados en Nueva variante de Palevo detectada solo por la mitad de los AV del VIRUSTOTAL
A pesar de que inicialmente se consideraba una variante de malware VB inject, sus caracteristicas lo denotan como variante de PALEVO, que pasamos a controlar a partir de ELIPALEVO 2.02 : File name: sjhbfw75nsklo42enf8734.exe Submission date: 2010-12-21 09:15:46 (UTC) Current status: finished Result: 21 /42 (50.0%) VT Community malware Safety score: 0.0% Compact Print results […]
Leer el resto de esta entrada »
Publicado el 20 diciembre 2010 ¬ 10:57 amh.mscComentarios desactivados en Nueva muestra de AUTORUN.VB.ML detectada heuristicamente con ELISTARA
Otra muestra pedida por el ELISTARA ha sido identificada como AUTORUN.VB.ML en el preanalisis del VirusTotal: File name: WINLOGON.EXE.Muestra EliStartPage v22.22 Submission date: 2010-12-20 09:50:45 (UTC) Current status: queued queued analysing finished Result: 14/ 35 (40.0%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.12.20.00 2010.12.19 – AntiVir […]
Leer el resto de esta entrada »
Publicado el 16 diciembre 2010 ¬ 16:37 pmh.mscComentarios desactivados en Nuevo malware AUTORUN TAMILO que llega por e-mail con anexado .EXE malicioso
Una nueva variante de malware que llega por e-mail, en nuestro caso como TAMILO.EXE y ha creado una copia de sí mismo con el nombre de SYST.EXE, luego se propaga por pendrive en AUTORUN.INF copiandose en X:\mobn\tani\syst.exe File name: syst.exe Submission date: 2010-12-16 15:24:28 (UTC) Current status: queued queued analysing finished Result: 11/ 40 (27.5%) […]
Leer el resto de esta entrada »
Publicado el 15 diciembre 2010 ¬ 11:45 amh.mscComentarios desactivados en Nueva variante de PALEVO cazada por la heuristica del ELIPALEVO
Una nueva variante de PALEVO ha sido detectada por el ELIPALEVO y enviada para analizar File name: kusdnfsndgf987ewu495oihwifyvdbe.exe Submission date: 2010-12-15 10:35:25 (UTC) Current status: queued (#18) queued (#19) analysing finished Result: 5/ 43 (11.6%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.12.15.00 2010.12.14 – AntiVir […]
Leer el resto de esta entrada »
Publicado el 15 diciembre 2010 ¬ 11:21 amh.mscComentarios desactivados en Nueva muestra de AUTORUNVB.ML cazada heuristicamente por el ELISTARA
Gracias a la heuristica del ELISTARA pasamos a controlarvesta variante del AUTORUN.VB.ML que se instala en WINLOGON Una nueva variante de este malware que se propaga por pendrive, la pasamos a controlar a partir de la version de hoy del ELISTARA 22.20: File name: WINLOGON.EXE.Muestra EliStartPage v22.17 Submission date: 2010-12-15 10:05:32 (UTC) Current status: queued […]
Leer el resto de esta entrada »
Virus33ebe33997c58147e93768d3456a2b10dbd4f113, 5f35b384bd6c24c268a0d0c4b50c86fa, Downloader-CJX.gen.j, elipen, elistara, FakeVimes-B, Trojan.Win32.VBKrypt.ial, W32.Rontokbro!gen1, Win32/Agent.MKPMPYB, Win32/Esfury, WINLOGON.EXE
Publicado el 15 diciembre 2010 ¬ 11:03 amh.mscComentarios desactivados en Nueva variante de AUTORUN.VB.ML
Una nueva variante de este malware que se propaga por pendrive, la pasamos a controlar a partir de la version de hoy del ELISTSRA 22.20: File name: o3mrVQz9rDByh9hfKJ9v01t5z3m0s5hP01.exe Submission date: 2010-12-15 09:56:45 (UTC) Current status: queued (#15) queued (#15) analysing finished Result: 33/ 40 (82.5%) VT Community not reviewed Safety score: – Compact Print results […]
Leer el resto de esta entrada »