Entradas con la etiqueta ‘elistara’

OTRA VARIANTE DEL Rootkit ZBOT-Y cazada por la heuristica del ELISTARA, cuando apenas nadie lo detecta (4 de 43 AV)

Cuando casi nadie lo controla, ya el ELISTARA lo detecta heuristicamente, y a partir de hoy lo pasamos a controlar totalmente File name: YQYM.EXE.Muestra EliStartPage v22.10 Submission date: 2010-11-29 12:01:50 (UTC) Current status: finished Result: 4 /43 (9.3%)  VT Community not reviewed  Safety score: –  Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.11.29.03 […]

Leer el resto de esta entrada »

Nueva variante de ONLINE GAMES

Es una variante mas de esta familia de troyanos que se propaga por pendrive: File name: l10.exe Submission date: 2010-11-29 12:12:58 (UTC) Current status: finished Result: 35 /43 (81.4%)  VT Community malware  Safety score: 0.0%  Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.11.29.03 2010.11.29 Win32/Autorun.worm.173568.G AntiVir 7.10.14.130 2010.11.29 TR/PSW.Frethog.47 Antiy-AVL 2.0.3.7 2010.11.29 Trojan/Win32.OnLineGames.gen […]

Leer el resto de esta entrada »

Nuevo malware POSTAL, dropper que genera y ejecuta el MALWARE VER_POSTAL

Llega en fichero VER_POSTALES.EXE autoextraible que genera y ejecuta otro de nombre VER_POSTAL.EXEl  que es el MALWARE: File name: Ver_Postales.exe Submission date: 2010-11-29 11:08:38 (UTC) Current status: finished Result: 8 /43 (18.6%)  VT Community malware  Safety score: 0.0%  Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.11.29.03 2010.11.29 – AntiVir 7.10.14.128 2010.11.29 – Antiy-AVL […]

Leer el resto de esta entrada »

Nueva variante de FAKE TOOL WIN HDD de reciente creacion (solo detectado actualmente por 6 de 43 AV)

Una nueva variante de troyano, derivado del FAKE ANTIDEFRAGGER, ha sido cazado por la heuristica del ELISTARA y pasado a controlar a partir de la version de hoy , 22.10: File name: 6445125.EXE.Muestra EliStartPage v22.09 Submission date: 2010-11-26 13:02:23 (UTC) Current status: finished Result: 6 /43 (14.0%)  VT Community malware  Safety score: 0.0%  Compact Print […]

Leer el resto de esta entrada »

Nuevo troyano poco detectado MUWID (solo 13 de 43 AV)

Un nuevo troyano, del que hoy hemos recibido dos variantes muy dispares de tamaño , lo pasamos a controlar como Troyano MUWID a partir del ELISTARA de hoy, 22.10: File name: updrem.exe Submission date: 2010-11-26 10:56:57 (UTC) Current status: finished Result: 13 /43 (30.2%)  VT Community malware  Safety score: 0.0%  Compact Print results Antivirus Version […]

Leer el resto de esta entrada »

Presunto correo de voz de Vodafone descarga un malware generador de cazapasswords bancario (BANLOAD)

  Cuidado con los correos de voz Si se recibe: ___________ De:

Leer el resto de esta entrada »

NOTA DE EMERGENCIA SOBRE AVISO DE MAIL MASIVO FRAUDULENTO DE FALSO EMPLEO EN GOOGLE ANEXANDO FICHERO MALWARE !!!

MUCHO CUIDADO: MAIL MASIVO CON FALSO REMITENTE DE GOOGLE Y MALWARE ANEXADO: Con el ASUNTO   “Thank you from Google!” Se recibe un mail de una supuesta respuesta a una solicitud de empleo, instando a pulsar en el fichero que adjuntan…:  We just received your resume and would like to thank you for your interest in […]

Leer el resto de esta entrada »

Nueva variante de IRCBRUTE muy poco controlado por los AV actuales (solo 9 de 43)

  Una muestra detectada por la heuristica del ELISTARA ha sido monitorizada y pasada a controlar como variante de IRCBRUTE a partir del ELISTARA de hoy 22.09   File name: CFDRIVE32.EXE.Muestra EliStartPage v22.08 Submission date: 2010-11-25 11:16:36 (UTC) Current status: queued queued analysing finished Result: 9/ 43 (20.9%)  VT Community not reviewed  Safety score: –  […]

Leer el resto de esta entrada »

Nueva variante de FAKE ALERT RENOS

Detectada heuristicamente por el ELISTARA, nos llega una muestra de una variante del FAKE ALERT RENOS, que actualmente solo es detectada por 16 de 43 antivirus: File name: SSHNAS21.DLL.Muestra EliStartPage v22.07 Submission date: 2010-11-25 09:12:46 (UTC) Current status: finished Result: 16 /43 (37.2%)  VT Community malware  Safety score: 0.0%  Compact Print results Antivirus Version Last […]

Leer el resto de esta entrada »

Aviso del primer dropper infector que se propaga por pendrive (WATERMARK)

Acabamos de recibir un “dropper” infector que infecta ficheros .EXE y .DLL, aparte de infectar pendrives y unidades extraibles para que propaguen dicho virus a otros ordenadores. Inicialmente McAfee detecta como Generic-Dx al “padre” de la criatura, de nombre WATERMARK.EXE Al cual pasamos a controlar a partir del ELISTARA 22.08 de hoy como RAMNIT.A, el […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE DOWNLOADER RENOS (FAKE ALERT)

El ELISTARA ha pedido muestra para analizar de este downloader: File name: SSHNAS21.DLL.Muestra EliStartPage v22.07 Submission date: 2010-11-24 10:05:14 (UTC) Current status: finished Result: 36 /43 (83.7%)  VT Community malware  Safety score: 0.0%  Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.11.24.00 2010.11.23 Win-Trojan/Fakeav9.Gen AntiVir 7.10.14.83 2010.11.24 TR/Crypt.EPACK.Gen2 Antiy-AVL 2.0.3.7 2010.11.24 Trojan/Win32.FraudLoad.gen Avast 4.8.1351.0 […]

Leer el resto de esta entrada »

Nueva variante de ONLINE GAMES aun poco detectado por los Antivirus (12 de 43)

Otra muestra de la última generacion de ONLINE GAMES, ha sido detectada heuristicamente por el ELISTARA y pedia muestra para analizar: File name: MGKING.EXE.Muestra EliStartPage v22.07 Submission date: 2010-11-24 09:39:26 (UTC) Current status: finished Result: 12 /43 (27.9%)  VT Community malware  Safety score: 0.0%  Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.11.24.00 2010.11.23 […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies