Entradas con la etiqueta ‘elistara’

Nueva variante de malware FAKE AV cazada por la heuristica del ELISTARA

Con la versión del ELISTARA de hoy, pasamos a controlar este nuevo malware de FAKE AV, muy poco detectado por los antivirus actuales (solo 6 de 43) File name: SECURITYHELPER.EXE.Muestra EliStartPage v22.37 Submission date: 2011-01-14 09:19:25 (UTC) Result: 6/ 43 (14.0%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update […]

Leer el resto de esta entrada »

Nueva variante de DOWNLOADER RENOS

A partir del ELISTARA 22.38 pasamos a controlar esta nueva variante de DOWNLOADER RENOS: File name: Zgohia.exe.vir Submission date: 2011-01-13 16:37:37 (UTC) Current status: queued queued analysing finished Result: 30/ 43 (69.8%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.01.13.00 2011.01.12 Win-Trojan/Mdob.225792.C AntiVir 7.11.1.118 2011.01.13 TR/Dldr.Renos.LX.15 Antiy-AVL […]

Leer el resto de esta entrada »

Nueva variante del TROJAN MUWID controlado actualmente por solo 11 de 43 AV (25 %)

Una nueva variante de esta familia detroyanos, aun poco controlado, pasamos a controlarla a partir del ELISTARA 22.38 DE HOY: File name: wins.exe.vir Submission date: 2011-01-13 15:57:12 (UTC) Result: 11/ 43 (25.6%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.01.13.00 2011.01.12 Trojan/Win32.Muwid AntiVir 7.11.1.118 2011.01.13 – […]

Leer el resto de esta entrada »

Variante de Malware GABA (GABPATH) que ha sido detectada por la heuristica del ELISTARA

A traves de muestra pedida por la detección heuristica del ELISTARA, pasamos a controlar esta nueva variante de malware GABA, que controlaremos especificamente a partir de la version de hoy del ELISTARA 22.38: File name: GABPATH.EXE.Muestra EliStartPage v22.36 Submission date: 2011-01-13 09:44:14 (UTC) Current status: queued queued (#2) analysing finished Result: 29/ 43 (67.4%) VT […]

Leer el resto de esta entrada »

Nueva variante de VUNDO 9

A traves de muestra solicitada por ELISTARA pasamos a controlar nueva variante de VUNDO9: File name: GEBABB.DLL.Muestra EliStartPage v22.36 Submission date: 2011-01-13 08:52:39 (UTC) Current status: queued queued analysing finished Result: 35/ 43 (81.4%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.01.13.00 2011.01.12 Win-Trojan/TDSS4.Gen AntiVir 7.11.1.111 2011.01.13 […]

Leer el resto de esta entrada »

OTRA VARIANTE DE FAKE ANTIVIRUS SYSTEM 2011, detectada con la heuristica del ELISTARA

Ya empiezan a llegar variantes del primer FAKE del 2011, distintos al inicial: File name: ANTIVIRUS_SYSTEM_2011.EXE.Muestra EliStartPage v22.36 Submission date: 2011-01-12 16:52:31 (UTC) Current status: queued (#5) queued (#5) analysing finished Result: 12/ 43 (27.9%)  VT Community not reviewed  Safety score: –  Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.01.12.01 2011.01.12 Trojan/Win32.FakeAV AntiVir […]

Leer el resto de esta entrada »

Fichero “incordiante” del FAKE AV SYSTEM 2011

Este es el encargado de dar mensajes de error, y se lanza en el inicio de cada sesion, junto con los demás. Pasamos a controlarlos a partir de la version 22.37 del ELISTARA de hoy: File name: securitymanager.EXE Submission date: 2011-01-12 16:24:53 (UTC) Current status: queued (#3) queued (#4) analysing finished Result: 16/ 43 (37.2%) […]

Leer el resto de esta entrada »

Nueva variante de FAKE AV, este es el dropper del FALSO ANTIVIRUS SYSTEM 2011

Fichero creador del FAKE AV SYSTEM 2011, que pasamos a controlar a partir del ELISTARA 22.37 de hoy : File name: bbzzkzz17.vir.exe-dropper Submission date: 2011-01-12 15:48:00 (UTC) Current status: queued queued (#1) analysing finished Result: 21/ 43 (48.8%)  VT Community not reviewed  Safety score: –  Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.01.12.01 […]

Leer el resto de esta entrada »

Variante de FAKE ANTIVIRUS SYSTEM 2011

Este es propiamente el FALSO ANTIVIRUS SYSTEM 2011 Pasamos a controlarlo a partir del ELISTARA de hoy, 22.37 File name: AntiVirus_System_2011.vir.exe-fake- Submission date: 2011-01-12 15:56:26 (UTC) Result: 19/ 43 (44.2%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.01.12.01 2011.01.12 Trojan/Win32.FakeAV AntiVir 7.11.1.108 2011.01.12 TR/Crypt.CFI.Gen Antiy-AVL 2.0.3.7 2011.01.12 […]

Leer el resto de esta entrada »

Nueva variante de malware BANBRA

Pasamos a controlar esta variante a partir del ELISTARA 22.37 de hoy: File name: winj.exe.vir Submission date: 2011-01-12 15:14:49 (UTC) Current status: queued queued (#2) analysing finished Result: 35/ 43 (81.4%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.01.12.01 2011.01.12 Downloader/Win32.Homa AntiVir 7.11.1.106 2011.01.12 TR/Agent.cki Antiy-AVL 2.0.3.7 […]

Leer el resto de esta entrada »

Nuevo DOWNLOADER que se instala con el nombre de MESSENGER.EXE aun muy poco detectado por los AV

Con este nombre, evidentemente falso (el Messenger usa el fichero MSNMGR.EXE) y aparentando en propiedades ser de Microsoft, pero con 0 en lugar de O), este fichero lo detectan actualmente solo 6 de 43 AV (14 %) , lo cual hace pensar en que es de muy reciente aparición. Efectivamente, la descripcion al respecto está […]

Leer el resto de esta entrada »

DLL’s MALWARES correspondientes a ultima variante de ONLINE GAMES

Acompañando al último .EXE actual de ONLINEGAMES, se instalan estas dos DLL que pasamos igualmente a controlar a partir del ELISTARA 22.37 de hoy: File name: ARKING0.DLL.Muestra EliStartPage v22.35 Submission date: 2011-01-12 08:52:12 (UTC) Result: 19/ 43 (44.2%)  VT Community malware  Safety score: 0.0%  Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.01.12.01 2011.01.12 […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies