Publicado el 14 diciembre 2010 ¬ 11:49 amh.mscComentarios desactivados en Comunicación vía twitter adjuntando dropper
Your friend invited you to twitter! Twitter is a service for friends, family, and co-workers to communicate and stay connected through the exchange of quick, frequent answers to one simple question: What are you doing? To join or to see who invited you, check the attachment. ___________ Si se recibe esta comuniacion, cuidado con abrir […]
Leer el resto de esta entrada »
Publicado el 13 diciembre 2010 ¬ 12:06 pmh.mscComentarios desactivados en Nueva variante de penultima gama actual de ONLINE GAME
El ELISTARA ha cazado heuristicamente este fichero que ha resultado ser una variante de los ONLINE GAME: File name: MGKING1.DLL.Muestra EliStartPage v22.15 Submission date: 2010-12-13 11:03:12 (UTC) Current status: queued queued analysing finished Result: 35/ 43 (81.4%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.12.13.01 2010.12.12 […]
Leer el resto de esta entrada »
Virus21c8f7083a59c407226363950804c4f8, 8a6b1d0942afa365ab4b7cd0e82c13bd9cae2524, elistara, Generic.dx!vaq, Generic3_c.YYA, MGKING1.DLL, PUA.Packed.ASPack, Trojan-GameThief.Win32.Magania.ecyw, W32/Lineage.LCM.worm, Win32/Frethog.F, Win32/PSW.OnLineGames.PPT
Publicado el 13 diciembre 2010 ¬ 11:55 amh.mscComentarios desactivados en Nueva variante de Trojan.BUZUS.GEYO
El Elistara ha cazado heuristicamente una nueva muestra de troyano, que pasamos a identificar como BUZUS.GEYO y cuyo control y eliminacion añadimos a la version de hgoy del ELISTARA 22.18 File name: IGFXSVR86.EXE.Muestra EliStartPage v22.17 Submission date: 2010-12-13 10:50:44 (UTC) Current status: queued queued analysing finished Result: 36/ 43 (83.7%) VT Community Compact Print […]
Leer el resto de esta entrada »
Publicado el 13 diciembre 2010 ¬ 11:49 amh.mscComentarios desactivados en Nueva variante de malware KOLAB
Recibida muestra de nueva variante KOLAB, que pasamos a controlar a partir del ELISTARA 22.18 de hoy File name: XlapZiAkZo.exe Submission date: 2010-12-13 10:45:35 (UTC) Current status: queued queued analysing finished Result: 30/ 43 (69.8%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.12.13.01 2010.12.12 Worm/Win32.Kolab AntiVir 7.10.15.2 […]
Leer el resto de esta entrada »
Publicado el 13 diciembre 2010 ¬ 11:31 amh.mscComentarios desactivados en Nueva variante de Fake Alert RENOS aun poco detectada por los AV
El ELISTARA ha cazado heuristicamente nueva variante de FAKE ALERT RENOS, que pasamos a controlar a partir de version 22.18: Y actualmente solo lo controlan 13 de 41 antivirus File name: SSHNAS21.DLL.Muestra EliStartPage v22.17 Submission date: 2010-12-13 10:36:21 (UTC) Current status: queued queued analysing finished malware Safety score: 0.0% Compact Print results
Leer el resto de esta entrada »
Publicado el 10 diciembre 2010 ¬ 14:22 pmh.mscComentarios desactivados en Nueva variante del NAVIPROMO cazada por la heurística del ELISTARA
La heuristica del ELISTARA ha detectado esta variante de NAVIPrOMO qUe solo detectan actualmente 11 AV: File name: DZOTJYE.EXE.Muestra EliStartPage v22.16 Submission date: 2010-12-10 13:18:40 (UTC) Current status: queued queued analysing finished Result: 11/ 43 (25.6%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.12.10.00 2010.12.09 – […]
Leer el resto de esta entrada »
Publicado el 10 diciembre 2010 ¬ 10:37 amh.mscComentarios desactivados en Nueva variante de malware SPAM TEDROO muy poco detectado por los AV actuales
Una nueva muestra de SPAM TEDROO aun poco detectado, nos ha sido enviada para analizar, ofreciendonos en el preanalisis el siguiente resultado: File name: msvmiode.exe Submission date: 2010-12-09 20:55:24 (UTC) Current status: finished Result: 9 /41 (22.0%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.12.09.00 2010.12.08 – […]
Leer el resto de esta entrada »
Publicado el 9 diciembre 2010 ¬ 17:40 pmh.mscComentarios desactivados en Nueva variante de SPY ZBOT-Y muy poco controlada actualmente por los AV
Cuando todavía solo es controlado por 3 de 43 AV, el ELISTARA ha cazado con su heurística la muestra de este fichero: File name: NEUTH.EXE.Muestra EliStartPage v22.15 Submission date: 2010-12-09 16:11:38 (UTC) Current status: queued queued analysing finished Result: 3/ 43 (7.0%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update […]
Leer el resto de esta entrada »
Publicado el 9 diciembre 2010 ¬ 17:22 pmh.mscComentarios desactivados en Nueva variante de Downloader RENOS
Nueva variante de Downloader RENOS Se avisa que por el icono y el nombre (FIREFOX-UPDATE.EXE) es fácil “picar” File name: firefox-update.exe Submission date: 2010-12-09 16:23:37 (UTC) Result: 22/ 43 (51.2%) AhnLab-V3 2010.12.09.00 2010.12.08 Malware/Win32.Generic AntiVir 7.10.14.241 2010.12.09 TR/StartPage.8.1 Antiy-AVL 2.0.3.7 2010.12.09 – Avast 4.8.1351.0 2010.12.09 Win32:FakeAV-BAG Avast5 5.0.677.0 2010.12.09 Win32:FakeAV-BAG AVG 9.0.0.851 2010.12.09 – BitDefender […]
Leer el resto de esta entrada »
Publicado el 9 diciembre 2010 ¬ 17:08 pmh.mscComentarios desactivados en Variante de Downloader VB.AGIZ
File name: Downloads_R.exe Submission date: 2010-12-06 23:14:19 (UTC) Current status: finished Result: 27 /42 (64.3%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AntiVir 7.10.14.201 2010.12.06 TR/Crypt.XPACK.Gen Antiy-AVL 2.0.3.7 2010.12.06 – Avast 4.8.1351.0 2010.12.06 – Avast5 5.0.677.0 2010.12.06 – AVG 9.0.0.851 2010.12.06 – BitDefender 7.2 2010.12.06 Gen:Variant.Kazy.3174 CAT-QuickHeal 11.00 […]
Leer el resto de esta entrada »
Publicado el 9 diciembre 2010 ¬ 17:04 pmh.mscComentarios desactivados en variante de AUTORUN ZUPAR
Cazado por la heuristica del ELISTARA actual: File name: SONTIWIN.EXE.Muestra EliStartPage v21.48 Submission date: 2010-12-09 11:22:04 (UTC) Current status: finished Result: 37 /43 (86.0%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.12.09.00 2010.12.08 Win-Trojan/Seint.69632.L AntiVir 7.10.14.238 2010.12.09 TR/Spy.Agent.aaq.1 Antiy-AVL 2.0.3.7 2010.12.09 Trojan/Win32.Buzus.gen Avast 4.8.1351.0 2010.12.09 Win32:Malware-gen Avast5 […]
Leer el resto de esta entrada »
Virus718d07cb4929ca207d8c58b099bc388c985a7981, Backdoor.IRC.Bot, elipen, elistara, f206095f158a06ff65112a785d72dcb7, Generic.dx!ucp, Generic18.BWUH, IRC/SdBot, SONTIWIN.EXE, Trj/Buzus.AH, Trojan.Win32.Buzus.fhvx, Win32/Malagent
Publicado el 9 diciembre 2010 ¬ 15:52 pmh.mscComentarios desactivados en Mails masivos con falso remitente de FaceBook, Google y Twitter
Se están recibiendo estos días multitud de mails con falso remitente, anexando un ZIP que una vez desempaquetado ofrece un DOCUMENT.EXE: File name: document.exe Submission date: 2010-12-09 14:41:59 (UTC) Current status: queued (#19) queued analysing finished Result: 39/ 43 (90.7%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 […]
Leer el resto de esta entrada »
Virus7c16bb8d8daf1f6e5d0d73cbe0ddf7ef37a11d08, ad9ea226e7518973d7026522546fc02a, document.exe, elistara, Generic20.RDF, Malware-gen, Trojan.Buzus-8525, Trojan.Win32.Buzus.gdef, W32/VobfusLNK.A, W32/Xirtem@MM, Win32/Meredrop, Win32/Merond.O, WORM_PROLACO.EK