Publicado el 14 diciembre 2010 ¬ 11:49 amh.mscComentarios desactivados en Comunicación vía twitter adjuntando dropper
Your friend invited you to twitter! Twitter is a service for friends, family, and co-workers to communicate and stay connected through the exchange of quick, frequent answers to one simple question: What are you doing? To join or to see who invited you, check the attachment. ___________ Si se recibe esta comuniacion, cuidado con abrir […]
Leer el resto de esta entrada »
Publicado el 13 diciembre 2010 ¬ 17:22 pmh.mscComentarios desactivados en CONFICKER cumple dos años y sigue… – Nueva herramienta de detección en Red y resumen proceso de eliminación
Como sea que tras dos años de actividad, aun cada día tenemos incidencias con el Conficker, y en un parque de ordenadores es importante saber cuales están infectados, para aislarlos y proceder a desinfectarlos segun las indicaciones y utilidades que tenemos al respecto (USB445, COMPROBADOR, ELIPEN), cuando el número de ordenadores es grande y se […]
Leer el resto de esta entrada »
Publicado el 9 diciembre 2010 ¬ 17:04 pmh.mscComentarios desactivados en variante de AUTORUN ZUPAR
Cazado por la heuristica del ELISTARA actual: File name: SONTIWIN.EXE.Muestra EliStartPage v21.48 Submission date: 2010-12-09 11:22:04 (UTC) Current status: finished Result: 37 /43 (86.0%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.12.09.00 2010.12.08 Win-Trojan/Seint.69632.L AntiVir 7.10.14.238 2010.12.09 TR/Spy.Agent.aaq.1 Antiy-AVL 2.0.3.7 2010.12.09 Trojan/Win32.Buzus.gen Avast 4.8.1351.0 2010.12.09 Win32:Malware-gen Avast5 […]
Leer el resto de esta entrada »
Virus718d07cb4929ca207d8c58b099bc388c985a7981, Backdoor.IRC.Bot, elipen, elistara, f206095f158a06ff65112a785d72dcb7, Generic.dx!ucp, Generic18.BWUH, IRC/SdBot, SONTIWIN.EXE, Trj/Buzus.AH, Trojan.Win32.Buzus.fhvx, Win32/Malagent
Publicado el 1 diciembre 2010 ¬ 11:43 amh.mscComentarios desactivados en Nueva variante de malware VBNA detectado por solo 12 AV del VirusTotal
Un nuevo malware de la familia de los VBNA (ya son 20 las diferentes variantes que conocemos de dicha familia) la pasamos a controlar con el ELIVBNA de hoy v 2.1) que se caracteriza por cambiar unos bytes del código en cada infección, asi como el nombre del fichero malware y el valor de la […]
Leer el resto de esta entrada »
Publicado el 30 noviembre 2010 ¬ 13:51 pmh.mscComentarios desactivados en MALWARE XIRTEM, llega anexado a un mail que aparenta venir de empresas reconocidas:
Segun nos indica INTECO, se está propagando un gusano a través de tantos medios como puede: Gusano que se propaga por falsos correos simulando provenir de alguna conocida empresa, por redes de intercambio de archivos P2P, por carpetas compartidas y por dispositivos extraíbles. Una vez infecta un ordenador descarga otros virus en el equipo y […]
Leer el resto de esta entrada »
Virus3d1d5cf6dd898b81261495a3c7cfa01911af84d0, 3ee4f3efab94bfce790a5fb93d1465c6, elipen, elistara, Generic_r.AM, ikea.exe, W32.Ackantta@mm, W32/AutoRun.DJ.worm, W32/Xirtem@MM, Win32/AutoRun.Agent.GN, Win32/Prolaco.gen!B, WORM_SPYBOT.PO, Worm.Win32.AutoRun.esn
Publicado el 30 noviembre 2010 ¬ 12:01 pmh.mscComentarios desactivados en Mas variantes de ONLINE GAMES de penultima gama,
Aun poco detectados actualmente por solo 25 de 43 AV, siguen llegando muestras de los ONLINE GAMES, cazados por la heuristica del ELISTARA: File name: MGKING.EXE.Muestra EliStartPage v22.11 Submission date: 2010-11-30 10:37:27 (UTC) Current status: finished Result: 25 /43 (58.1%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 […]
Leer el resto de esta entrada »
Virus4f72ed9691c8678493fa27fd7bf58c26, 842860b6df91efd0c16ad1789d3dc86abaae4bc7, Cryp_OLGM-41, elipen, elistara, Generic.dx!vbo, MGKING.EXE, OnLineGames-FVI, PUA.Packed.ASPack, Trojan.Win32.Vaklik.izk, W32/Lineage.LOH, W32/Malware.PFTO, Win32/Frethog
Publicado el 30 noviembre 2010 ¬ 11:32 amh.mscComentarios desactivados en Y tambien van llegando variantes de la penúltima gama de ONLINE GAMES
A pesar de que ya hay una nueva gama de ONLINE GAMES, mucho menos controlada actualmente y por tanto con mas facilidad de infectarse, siguen llegando muestras de la penultima gama, que aun no son detectadas por todos los antivirus: File name: MGKING0.DLL.Muestra EliStartPage v22.11 Submission date: 2010-11-30 10:21:52 (UTC) Result: 27/ 43 (62.8%) VT […]
Leer el resto de esta entrada »
Virus0e7066ff861c90d97abff3b62858493828fb932f, c3153edfe049fd2faad595d9887db74e, Cryp_OLGM-41, elipen, elistara, Generic.dx!vbe, MGKING0.DLL, OnLineGames-FVI, PUA.Packed.ASPack, Trojan-GameThief.Win32.Magania.edil, W32.Gammima.AG, Win32/Frethog
Publicado el 30 noviembre 2010 ¬ 11:19 amh.mscComentarios desactivados en Nueva oleada de ONLINE GAMES que aun no controlan muchos antivirus (SOLO CONTROLADO POR 12 DE 43 AV)
Gracias a la heuristica del ELISTARA estamos detectando y pasando a controlar y eliminar en las siguientes versiones del ELISTARA, como es este a partir de la nueva version del ELISTARA DE HOY, 22.12 File name: ARKING.EXE.Muestra EliStartPage v22.11 Submission date: 2010-11-30 10:12:37 (UTC) Current status: queued queued (#4) analysing finished Result: 12/ 43 (27.9%) […]
Leer el resto de esta entrada »
Publicado el 30 noviembre 2010 ¬ 10:54 amh.mscComentarios desactivados en Nueva variante de PALEVO que se propaga por pendrive…
Desde Mexico nos envian esta muestra de malware, que pasamos a controlar a partir del ELIPALEV 1.99 File name: setup.exe Submission date: 2010-11-30 09:28:31 (UTC) Current status: queued (#5) queued (#5) analysing finished Result: 31/ 42 (73.8%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.11.30.00 2010.11.29 […]
Leer el resto de esta entrada »
Virus49858eb2dbd934c73b471e0de7f9f5ae, Artemis!49858EB2DBD9, cc3f98542e18188ff3286da16b9a062b87e2bf21, ELIPALEV, elipen, Rootkit-gen, setup.exe, Trojan-Dropper.Win32.VB.aqkp, Trojan.Gen, W32/P2Pworm.OJ, Win32/Injector.DRT, Win32/Rimecud.A
Publicado el 29 noviembre 2010 ¬ 13:20 pmh.mscComentarios desactivados en Nueva variante de ONLINE GAMES
Es una variante mas de esta familia de troyanos que se propaga por pendrive: File name: l10.exe Submission date: 2010-11-29 12:12:58 (UTC) Current status: finished Result: 35 /43 (81.4%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.11.29.03 2010.11.29 Win32/Autorun.worm.173568.G AntiVir 7.10.14.130 2010.11.29 TR/PSW.Frethog.47 Antiy-AVL 2.0.3.7 2010.11.29 Trojan/Win32.OnLineGames.gen […]
Leer el resto de esta entrada »
Virus4b13f2d17efca205503d29b6b8233f256639eb2f, elipen, elistara, f6233a2e03088f3fdfd968b59c3a2ca5, Generic.dx!uof, l10.exe, OnLineGames-FVB, PUA.Packed.ASPack, Trojan-GameThief.Win32.OnLineGames.xift, TSPY_FRETHOG.MF, W32.Gammima.AG, W32/Lineage.LOD, Win32/Frethog, Win32/PSW.OnLineGames.PPM
Publicado el 29 noviembre 2010 ¬ 11:38 amh.mscComentarios desactivados en Virus infector MABEZAT
Virus infector MABEZAT Aunque ya practicamente todos los antivirus lo controlan, al haber recibido hoy muestras infectadas por el mismo y la que pensamos que es la madre del cordero, pues tiene igual nombre pero al reves, ofrecemos analisis del VirusTotal del mismo: Mabezat es un virus para Windows que se propaga copiándose en las […]
Leer el resto de esta entrada »
Viruselipen, Mabezat-AM, PE_MABEZAT.B-O, tazebama.dll, W32.Mabezat-2, W32.Mabezat.B, W32/Mabezat, W32/Mabezat.C.worm, Win32/Mabezat.A, Win32/Mabezat.B, Worm.Win32.Mabezat.b, Worm/Mabezat.A
Publicado el 25 noviembre 2010 ¬ 19:07 pmh.mscComentarios desactivados en Nueva variante de PALEVO (se hace pasar por driver de FIREFOX)
A traves de muestras pedidas por nuestras utilidades, pasamos a controlar nuevas variantes de PALEVO, a partir de la verison 1.97 del ELIPALEVO de hoy File name: TBSZ.EXE (Taskman).vir Submission date: 2010-11-25 14:56:22 (UTC) Current status: finished Result: 28 /43 (65.1%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result […]
Leer el resto de esta entrada »
Virus3d381ea43cb1b0c284839a48fe0ad43f35508e6f, d6624ac1fd4de2c580ba6c6a7d46f6db, Dropper.Small.ENG, ELIPALEVO, elipen, Heuristic.BehavesLike.Win32.Worm.H, PALEVO, TBSZ.EXE, Trojan.Gen, Trojan.Win32.Buzus.eukw, W32.Pilleuz!gen2, Win32/DelfInject.gen!BV, WORM_BUZUS.SMX