Entradas con la etiqueta ‘elistara’

NUEVA VARIANTE DE Rorpian (Autorun aabl)

Recibidos 5 ficheros de un usuario afectado con RORPIAN y viendo que los cinco tienen el mismo MD5: “4C92EE3B18FE8655A437460C41E36B30” -> srv9D4.tmp.vir  68104 “4C92EE3B18FE8655A437460C41E36B30” -> srv98C.tmp.vir  68104 “4C92EE3B18FE8655A437460C41E36B30” -> srv200.tmp.vir  68104 “4C92EE3B18FE8655A437460C41E36B30” -> srvA28.tmp.vir  68104 “4C92EE3B18FE8655A437460C41E36B30” -> srvB4C.tmp.vir  68104 vemos que va cambiando el nombre, pero mantiene el codigo, por lo que pasamos a controlarlo como si […]

Leer el resto de esta entrada »

Otra variante de FAKE ANTIVIRUS cazada por la heuristica del ELISTARA

Con la version de hoy del ELISTARA 23.14,pasamos a controlar esta nueva variante de FAKE ANTIVIRUS: File name: EUJ.EXE.Muestra EliStartPage v23.13 Submission date: 2011-05-02 08:36:22 (UTC) Current status: finished Result: 23 /37 (62.2%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.05.02.01 2011.05.02 Win-Trojan/Seint.237354 AntiVir 7.11.7.107 2011.05.02 […]

Leer el resto de esta entrada »

Variante de FAKE ALERT RENOS JZ cazada por la heuristica del ELISTARA

Con aun solo 6 detecciones con las versiones actualizadas de los 41 AV del VT, el ELISTARA ha encontrado este sospechoso que ha resultado ser otra variante del FAKE ALERT RENOS JZ  y lo pasamos a controlar a partir del ELISTARA 23.14 de hoy File name: SSHNAS21.DLL.Muestra EliStartPage v23.13 Submission date: 2011-05-02 09:02:21 (UTC) Current […]

Leer el resto de esta entrada »

Nueva variante de DORKBOT en Postal_De_Amor.swf.exe solo controlado actualmente por 19 de 41 AV

Pasamos a controlar como DORKBOT (por ya llamar asi a variantes anteriores del mismo) a esta variante, a partir del ELISTARA 23.14 de hoy Este malware propaga infectando pendrives a los que oculta las carpetas con atributos S y H , y crea links a ellas ejecutando dicho malware Como siempre, se recomienda proteger ortdenadores y pendrives […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE AUTORUN VBINDER

Una nueva variante de esta familia, que se propaga por pendrive, pasará a ser controlada a partir del ELISTARA 23.14, si bien con la version actual ya lo aparca y, tras reiniciar solo queda la copia en C:\muestras, y en el pendrive, claro. Aconsejamos como siempre proteger ordenadores y pendrives con el ELIPEN, para evitar […]

Leer el resto de esta entrada »

Mas variantes de RORPIAN (autorun.worm.aabl)

Los maliciosos malwares de la familia RORPIAN de los que ya hemos hablado varias veces, prosiguen su accion de ir propagando nuevas variantes. Veanse las sugerencias para la eliminacion de dicho malware, ya que es de cuidado por utilizar la vulnerabilidad CPL-LNK, entre otras. https://blog.satinfo.es/?p=13944 Recordar la necesidad de tener actualizados todos los parches de […]

Leer el resto de esta entrada »

Nueva variante de FAKE ANTISPYWARE cazado por la heuristica del ELISTARA

Una nueva variante de FAKE AV ha sido cazada por la heuristica del ELISTARA y pasado a controlar a partir de la version 23.13 de hoy de dicha utilidad Como se ve aun es poco poco controilada (por solo 11 de 41 AV): File name: ANTIVIRUS ANTISPYWARE.EXE.Muestra EliStartPage v23.12 Submission date: 2011-04-29 08:44:10 (UTC) Result: […]

Leer el resto de esta entrada »

Nueva variante de FAKE ALERT XP ANTIVIRUS aun poco detectada actualmente (por 14 de 42 AV)

Una nueva variante de FAKE ALERT la pasamos a controlar a partir del ELISTARA 23.13 de hoy File name: xqt.exe Submission date: 2011-04-29 07:30:20 (UTC) Current status: finished Result: 14 /42 (33.3%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.04.29.01 2011.04.29 Win-Trojan/Seint.236387 AntiVir 7.11.7.79 2011.04.28 – […]

Leer el resto de esta entrada »

Variante de BREDOLAB cazado por la heuristica del ELISTARA

Un muestra pedida por el ELISTARA ha resultado ser un BREDOLAB que pasamos a controlar a partir de la verison 23.12 del ELISTARA de hoy File name: GRPCONV.EXE.Muestra EliStartPage v23.10 Submission date: 2011-04-27 16:13:24 (UTC) Current status: finished Result: 36 /40 (90.0%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update […]

Leer el resto de esta entrada »

Nueva variante de malware WUAUCLDT

Una nueva variante de este WUAUCLDT pasa a ser controlada a partir del ELISTARA 23.12 de hoy File name: wuaucldt.exe Submission date: 2010-08-21 12:35:54 (UTC) Current status: finished Result: 33 /42 (78.6%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.08.22.00 2010.08.21 Win-Trojan/Harebot.33024 AntiVir 8.2.4.38 2010.08.20 TR/Crypt.ZPACK.Gen Antiy-AVL […]

Leer el resto de esta entrada »

Nueva Variante de SpamBotTedroo

  Con la nueva version 23.12 del ELISTARA de hoy pasamos a controlar esta nueva variante de malware SPAMBOTTEDROO File name: USERINI.EXE.Muestra EliStartPage v23.10 Submission date: 2011-04-27 16:10:51 (UTC) Current status: finished Result: 38 /41 (92.7%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.04.27.01 2011.04.27 Win-Trojan/Bredolab.55808 AntiVir […]

Leer el resto de esta entrada »

Variante de troyano WUAUCLDT

Nueva variante de esta familia, que pasamos a controlar a partir de la version de hoy del ELISTARA 23.11 File name: file-2160619_exe Submission date: 2011-04-26 16:07:25 (UTC) Current status: finished Result: 35 /41 (85.4%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.04.27.00 2011.04.26 Win-Trojan/Harebot.32256.AN AntiVir 7.11.7.7 2011.04.25 […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies