Entradas con la etiqueta ‘elistara’

Nueva variante de Search Settings

Variante de Search Settings pasado a controlar a partir del ESLISTARA 23.22 de hoy SearchSettings.vir Submission date: 2011-05-16 13:30:37 (UTC) Result: 1/ 42 (2.4%) MD5   : b2370f9e01367e37d6a5f3be1a02e1d1 SHA1  : 32ac44fbe3e363d6c875dae5b2aedc33339be17f File size : 1109504 bytes publisher….: Spigot, Inc. copyright….: Copyright (c) 2007-2010 Spigot, Inc. product……: Search Settings description..: Search Settings IE original name: SearchSettings.dll internal […]

Leer el resto de esta entrada »

Nueva variante del Troyano NEBULER

A partir del ELISTARA 23.22 de hoy pasamos a controlar esta nueva variante del Troyano Nebuler: File name: WINOUD32.DLL (Notify).vir Submission date: 2011-05-16 10:10:02 (UTC) Current status: finished Result: 28 /42 (66.7%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.05.16.00 2011.05.15 Backdoor/Win32.WinUOJ AntiVir 7.11.8.28 2011.05.16 TR/ATRAPS.Gen2 Antiy-AVL […]

Leer el resto de esta entrada »

Variante de ONLINE GAME de última generación

A partir de la version de hoy del ELISTARA 23.22 pasamos a controlar esta nueva variante de ONLINE GAME, y sus DLL complementarias: File name: ARKING.EXE.Muestra EliStartPage v23.06 Submission date: 2011-05-16 09:50:26 (UTC) Result: 29/ 42 (69.0%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.05.16.00 2011.05.15 […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE ROOTKIT DORKBOT

Otro ROOTKIT de esta familia, que esconde cvarpetas de los pendrives y genera en su lugar un icono igual, con link que primero carga el malware y luego accede a la carpeta escondida No genera AUTORUN.INF, cuenta con el usuario para que pulse sobre el nuevo icono creado (link) para infectarlo. Fijarse que los iconos […]

Leer el resto de esta entrada »

Nueva variante de FAKE ALERT SECURITY TOOLS

Una nueva variante de FAKE ALERT pasa a ser controlada a partir de la version de hoy, 23.21  del ELISTARA.EXE: File name: pack.exe Submission date: 2011-05-13 09:04:24 (UTC) Current status: finished Result: 4 /43 (9.3%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.05.13.00 2011.05.12 – AntiVir 7.11.8.2 […]

Leer el resto de esta entrada »

Nueva variante de FAKE ALERT (Fake Tools System Recovery) cazada por la heuristica del ELISTARA

Una nueva variante de malware ha sido cazada por la heuristica del ELISTARA y pedido muestra para analizar, la cual una vez monitorizada, pasamos a controlarla especificamente y eliminarla a partir del ELISTARA 23.20 de hoy File name: load.exe Submission date: 2011-05-12 12:54:33 (UTC) Current status: finished Result: 25 /42 (59.5%) VT Community not reviewed […]

Leer el resto de esta entrada »

Nueva variante de DOWNLOADER pasada a controlar con ELISTARA 23.19

Una nueva variante de la familia de los DOWNLOADERS ha sido cazada por la heuRistica del ELISTARA Y controlado especificamente a partir del ELISTARA 23.19 de hoy File name: SVCHOST.EXE.Muestra EliStartPage v23.18 Submission date: 2011-05-10 11:15:55 (UTC) Current status: finished Result: 32 /43 (74.4%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last […]

Leer el resto de esta entrada »

Nueva variante de Downloader MURLO

A partir de la version 23.18 del ELISTARA se controla esta nueva variante de downloader “brasileño” Simula ser un video de youtube pero en realidad es un EXE malware: File name: 13984amizade-br-videos-youtube-com-AVI.exe Submission date: 2011-05-10 09:16:41 (UTC) Current status: finished Result: 20 /42 (47.6%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version […]

Leer el resto de esta entrada »

Nueva variante de VSBNTLO muy poco detectado actualmente (ayer solo 1 AV, hoy 8…)

Una incipiente variante del VSBNTLO ha sido cazada por la heuristica del ELISTARA y pedido muestra para analizar, gracias a lo cual lo pasamos a controlar a partir del ELISTARA de hoy, 23.19 El preanalisis indica: File name: VSBNTLO.EXE.Muestra EliStartPage v23.18 Submission date: 2011-05-10 08:06:33 (UTC) Result: 8/ 43 (18.6%) VT Community not reviewed Safety […]

Leer el resto de esta entrada »

Nueva variante de KEYLOGGER KGB

Recibimos muestra en cuyo preanalisis ya aparece lo que es, un keyloogger del tipo KGB, de los que ya conocemos otras variantes A partir del ELISTARA 23.19 de hoy ya controlamos dicha variante, que ademas ya es controlada por  casi un 70 % de los AV actuales: File name: MPK.exe (UserInit).vir Submission date: 2011-05-10 07:49:40 […]

Leer el resto de esta entrada »

Nueva variante de FAKE ALERT aun poco detectado por los AV actuales:

Solo 12 de 37 AV han detectado esta muestra cazada por la heuristica del ELISTARA, que pasamos a controlar especificamente a partir de la version 23.18 de dicha utilidad Scanned time   : 2011/05/10 09:23:38 (CEST) Scanner results: 32% Escaner (12/37) encontró infección File Name      : PS8DD_~1.EXE.Muestra EliStartPage v23.14 File Size      : 2337280 byte File Type      […]

Leer el resto de esta entrada »

Nueva variante de FAKE AV cazada por la heuristica del ELISTARA

Esta muestra cazada por la heuristica del ELISTARA ha resultado ser una nueva variante de FAKE AV, que pasamos a controlar especificamente a partir del ELISTARA de hoy 23.19 File name: UEUSCP.EXE.Muestra EliStartPage v23.17 Submission date: 2011-05-10 06:32:04 (UTC) Result: 18/ 42 (42.9%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies