Entradas con la etiqueta ‘elistara’

NUEVA VARIANTE DE DROPPER Y FAKE TOOLS WINDOWS RECOVERY

Ya conocidas variantes anteriores, ocultan ficheros del escritorio y eliminan los de ALL USERS, MIS DOCUMENTOS, FAVORITOS, MENU DE INICIO, entre otros Controlado a partir de ELISTARA 23.38 File name: VYUAMRMEFIELC.EXE.Muestra EliStartPage v23.37 Submission date: 2011-06-07 11:11:16 (UTC) Current status: finished Result: 21 /42 (50.0%) VT Community malware Safety score: 0.0% Compact Print results Antivirus […]

Leer el resto de esta entrada »

Nueva variante de malware VISUAL

Otra variante de esta familia que solo detectan actualmente 11 de 37 AV: Información Archivo Nombre Archivo :   Visualizar.exe Tamaño Archivo :   61440 byte Tipo Archivo :   PE32 executable for MS Windows (GUI) Intel 80386 32-bit MD5 :   bec2b7d058d93198cb806021e8561802 SHA1 :   72a7132c0282b1a533aa146b547f9696ec172a75 Resultados Resultados :   30% Escaner (11/37) encontró infección Tiempo :   2011/06/06 13:18:03 (CEST) […]

Leer el resto de esta entrada »

Nueva variante de MALWARE WIDGI cazada por la heuristica del ELISTARA

Detectado actualmente por solo 1 AV, ya es detectado por la heuristica del ELISTARA y a partir de la version de hoy 23.37 es controlado específicamente File name: APPLICATIONUPDATER.EXE.Muestra EliStartPage v23.36 Submission date: 2011-06-05 13:05:40 (UTC) Current status: finished Result: 1 /42 (2.4%) VT Community malware Safety score: 0.0% Compact Print results Antivirus  Version  Last […]

Leer el resto de esta entrada »

Nueva variante de malware AUTORUN.VB.ML

  Cazado por la heuristica del ELISTARA, ha resultadoi ser un AUTORUN.VB.ML de los que infecta pendrive, ocultando sus carpetas y creando link a ellas cargando el malware. Pasa a estar controlado a partir del ELISTARA> 23.36 de hoy File name: WINLOGON.EXE.Muestra EliStartPage v21.44 Submission date: 2011-06-03 11:07:53 (UTC) Current status: finished Result: 34 /41 […]

Leer el resto de esta entrada »

Variante de MALWARE WIDGI

Cazado por la heuristica del ELISTARA, lo pasamos a controlar a partir de ELISTARA 23.36 File name: APPLICATIONUPDATER.EXE.Muestra EliStartPage v23.34 Submission date: 2011-06-03 10:56:14 (UTC) Current status: finished Result: 3/ 43 (7.0%) VT Community not reviewed Safety score: – Compact Print results Antivirus  Version  Last Update  Result AhnLab-V3 2011.06.03.01 2011.06.03 – AntiVir 7.11.8.254 2011.06.03 – Antiy-AVL 2.0.3.7 2011.06.03 – Avast 4.8.1351.0 2011.06.03 – Avast5 5.0.677.0 2011.06.03 – AVG 10.0.0.1190 2011.06.03 – BitDefender 7.2 2011.06.03 – CAT-QuickHeal 11.00 2011.06.03 – […]

Leer el resto de esta entrada »

variante de DOWNLOLADER BREDAVI

Pasamos a controlar esta variante de BREDAVI a partir del ELISTARA 23.35 de hoy Cabe indicar que el ELISTARA anterior ya detectaba la clave de carga y la restauraba: “Detectado “Shell” Sospechoso: “EXPLORER.EXE RUNDLL32.EXE NLDK.YXO BXWJH” Restaurado SHELL por el Original.” El preanalisis de VT ofrece el siguiente informe: File name: nldk.yxo Submission date: 2010-03-22 […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE ROOTKIT DORKBOT SOLO CONTROLADO ACTUALMENTE POR SOLO 5 DE 42 AV

Como las anteriores variantes, oculta carpetas de las unidaades extraibles, como pendrives, y crea links para acceso a ellas, previa acrga del malware. Aun sin estar en uso, el indice de deteccion es muy bajo (5 de 42 AV) Pasamos a controlarlo con la version del ELISTARA de hoy 23.35 File name: RQTMTD.EXE.Muestra EliStartPage v23.34 […]

Leer el resto de esta entrada »

DOWNLOADER INJECTER FWP

Un descargador bastante grande (12 MB) con conexion a internet descarga varios ficheros y crea en temporales un Iexplore.exe y un explorer.exe (copia de si mismo) y  los procesa en temporales junto con otros que luego borra. Lo pasamos a controlar a partir del ELISTARA 23.35 de hoy File name: Setup.exe Submission date: 2011-06-02 09:11:47 (UTC) […]

Leer el resto de esta entrada »

MALWARE FLASHSRV GENERADO POR AUTOEXTRAIBLE KLCODEC400S

Un posible instalador de keylogger crea este FLASHSRV.EXE que pasamos a controlar a partir de la version de hoy del ELISTARA 23.35 El preanalisis con el VT ofrece el siguiemnte informe: File name: flashsrv.exe Submission date: 2011-06-02 10:00:45 (UTC) Current status: finished Result: 16/ 42 (38.1%) VT Community not reviewed Safety score: – Compact Print […]

Leer el resto de esta entrada »

NUEVA VERSION DE UTILIDAD COPYMBR.EXE 1.2

Hemos mejorado la conocida utilidad COPYMBR.EXE para que la unidad de destino pueda ser otra diferente a la C:, para los casos en que no arranque el ordenador desde el Disco Duro y se haya arrancado con un CD BartPE o PILITOS. Hasta ahora se copiaba a C:, para los casos de revision de dicho […]

Leer el resto de esta entrada »

Nueva variante de WIDGI (Toolbar PDFORGE O DEALIO)

Esta nueva variante del WIDGI la pasamos a controlar a partir del ELISTARA 23.34 File name: pdfforgeToolbarIE.dll Submission date: 2011-06-01 10:06:26 (UTC) Current status: finished Result: 1 /42 (2.4%) VT Community malware Safety score: 0.0% Compact Print results Antivirus  Version  Last Update  Result AhnLab-V3  2011.06.01.01  2011.06.01  – AntiVir  7.11.8.216  2011.06.01  – Antiy-AVL  2.0.3.7  2011.06.01  – […]

Leer el resto de esta entrada »

Nueva variante de ROOTKIT DORKBOT muy poco controlado actualmente (solo 3 AV de 42)

Otra variante de esta familia de ROOTKIT DORKBOT que pasamos a controlar a partir del ELISTARA 23.34 Es RootKit que precisa detectarlo por sus hechos, creacion de links en los pendrives, ademas de que si no está en uso, la heuristica del ELISTARA lo controla. Se aconseja arrancar en MODO SEGURO con usuario no infectado […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies