Entradas con la etiqueta ‘elistara’

Comunicación vía twitter adjuntando dropper

Your friend invited you to twitter! Twitter is a service for friends, family, and co-workers to communicate and stay connected through the exchange of quick, frequent answers to one simple question: What are you doing? To join or to see who invited you, check the attachment. ___________ Si se recibe esta comuniacion, cuidado con abrir […]

Leer el resto de esta entrada »

Nueva variante de penultima gama actual de ONLINE GAME

  El ELISTARA ha cazado heuristicamente este fichero que ha resultado ser una variante de los ONLINE GAME: File name: MGKING1.DLL.Muestra EliStartPage v22.15 Submission date: 2010-12-13 11:03:12 (UTC) Current status: queued queued analysing finished Result: 35/ 43 (81.4%)  VT Community malware  Safety score: 0.0%  Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.12.13.01 2010.12.12 […]

Leer el resto de esta entrada »

Nueva variante de Trojan.BUZUS.GEYO

  El Elistara ha cazado heuristicamente una nueva muestra de troyano, que pasamos a identificar como BUZUS.GEYO y cuyo control y eliminacion añadimos a la version de hgoy del ELISTARA 22.18 File name: IGFXSVR86.EXE.Muestra EliStartPage v22.17 Submission date: 2010-12-13 10:50:44 (UTC) Current status: queued queued analysing finished Result: 36/ 43 (83.7%)  VT Community Compact Print […]

Leer el resto de esta entrada »

Nueva variante de malware KOLAB

Recibida muestra de nueva variante KOLAB, que pasamos a controlar a partir del ELISTARA 22.18 de hoy File name: XlapZiAkZo.exe Submission date: 2010-12-13 10:45:35 (UTC) Current status: queued queued analysing finished Result: 30/ 43 (69.8%)  VT Community malware  Safety score: 0.0%  Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.12.13.01 2010.12.12 Worm/Win32.Kolab AntiVir 7.10.15.2 […]

Leer el resto de esta entrada »

Nueva variante de Fake Alert RENOS aun poco detectada por los AV

El ELISTARA ha cazado heuristicamente nueva variante de FAKE ALERT RENOS, que pasamos a controlar a partir de  version 22.18: Y actualmente solo lo controlan 13 de 41 antivirus File name: SSHNAS21.DLL.Muestra EliStartPage v22.17 Submission date: 2010-12-13 10:36:21 (UTC) Current status: queued queued analysing finished malware  Safety score: 0.0%  Compact Print results

Leer el resto de esta entrada »

Nueva variante del NAVIPROMO cazada por la heurística del ELISTARA

La heuristica del ELISTARA ha detectado esta variante de NAVIPrOMO qUe solo detectan actualmente 11 AV: File name: DZOTJYE.EXE.Muestra EliStartPage v22.16 Submission date: 2010-12-10 13:18:40 (UTC) Current status: queued queued analysing finished Result: 11/ 43 (25.6%)  VT Community not reviewed  Safety score: –  Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.12.10.00 2010.12.09 – […]

Leer el resto de esta entrada »

Nueva variante de malware SPAM TEDROO muy poco detectado por los AV actuales

Una nueva muestra de SPAM TEDROO aun poco detectado, nos ha sido enviada para analizar, ofreciendonos en el preanalisis el siguiente resultado: File name: msvmiode.exe Submission date: 2010-12-09 20:55:24 (UTC) Current status: finished Result: 9 /41 (22.0%)  VT Community malware  Safety score: 0.0%  Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.12.09.00 2010.12.08 – […]

Leer el resto de esta entrada »

Nueva variante de SPY ZBOT-Y muy poco controlada actualmente por los AV

Cuando todavía solo es controlado por 3 de 43 AV, el ELISTARA ha cazado con su heurística la muestra de este fichero: File name: NEUTH.EXE.Muestra EliStartPage v22.15 Submission date: 2010-12-09 16:11:38 (UTC) Current status: queued queued analysing finished Result: 3/ 43 (7.0%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update […]

Leer el resto de esta entrada »

Nueva variante de Downloader RENOS

Nueva variante de Downloader RENOS Se avisa que por el icono y el nombre (FIREFOX-UPDATE.EXE) es fácil “picar” File name: firefox-update.exe Submission date: 2010-12-09 16:23:37 (UTC) Result: 22/ 43 (51.2%) AhnLab-V3 2010.12.09.00 2010.12.08 Malware/Win32.Generic AntiVir 7.10.14.241 2010.12.09 TR/StartPage.8.1 Antiy-AVL 2.0.3.7 2010.12.09 – Avast 4.8.1351.0 2010.12.09 Win32:FakeAV-BAG Avast5 5.0.677.0 2010.12.09 Win32:FakeAV-BAG AVG 9.0.0.851 2010.12.09 – BitDefender […]

Leer el resto de esta entrada »

Variante de Downloader VB.AGIZ

File name: Downloads_R.exe Submission date: 2010-12-06 23:14:19 (UTC) Current status: finished Result: 27 /42 (64.3%)  VT Community malware  Safety score: 0.0%  Compact Print results Antivirus Version Last Update Result AntiVir 7.10.14.201 2010.12.06 TR/Crypt.XPACK.Gen Antiy-AVL 2.0.3.7 2010.12.06 – Avast 4.8.1351.0 2010.12.06 – Avast5 5.0.677.0 2010.12.06 – AVG 9.0.0.851 2010.12.06 – BitDefender 7.2 2010.12.06 Gen:Variant.Kazy.3174 CAT-QuickHeal 11.00 […]

Leer el resto de esta entrada »

variante de AUTORUN ZUPAR

Cazado por la heuristica del ELISTARA actual: File name: SONTIWIN.EXE.Muestra EliStartPage v21.48 Submission date: 2010-12-09 11:22:04 (UTC) Current status: finished Result: 37 /43 (86.0%)  VT Community malware  Safety score: 0.0%  Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.12.09.00 2010.12.08 Win-Trojan/Seint.69632.L AntiVir 7.10.14.238 2010.12.09 TR/Spy.Agent.aaq.1 Antiy-AVL 2.0.3.7 2010.12.09 Trojan/Win32.Buzus.gen Avast 4.8.1351.0 2010.12.09 Win32:Malware-gen Avast5 […]

Leer el resto de esta entrada »

Mails masivos con falso remitente de FaceBook, Google y Twitter

Se están recibiendo estos días multitud de mails con falso remitente, anexando un ZIP que una vez desempaquetado ofrece un DOCUMENT.EXE: File name: document.exe Submission date: 2010-12-09 14:41:59 (UTC) Current status: queued (#19) queued analysing finished Result: 39/ 43 (90.7%)  VT Community malware  Safety score: 0.0%  Compact Print results Antivirus Version Last Update Result AhnLab-V3 […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies