Entradas con la etiqueta ‘ELIVBNA’

Y como siempre, nuevas variantes de WORM VBNA descargan nuevas variantes de BOAXE, ALUREON, KATUSHA Y FAKE AV RENOS

En esta noticia avisamos del control y eliminacion de nueva variante del worm VBNA, que pasamos a controlar a partir de la versión 2.15 del ELIVBNA, y en próximas detallaremos las nuevas variantes de los malwares que indicamos en el título. Como sea que el analizador del VirusTotal está saturado en este momento, lo hemos […]

Leer el resto de esta entrada »

ESTÁN LLEGANDO CORREOS CON FICHERO ANEXADO INFECTADO CON WORM VBNA, que solo controlan actualmente 6 de 42 AV !

Ya hemos dicho repetidas veces que una madre del cordero es el malware VBNA, que genera temporales que infectan el MBR con el ALUREON, que puede ser Rootkit con tecnicas Stealth, que nos impida verlo ademas de ocultar otros malwares. Ya el ELISTARA detecta si el MBR está afectado por algo que utilice tecnicas Stealth, […]

Leer el resto de esta entrada »

ficheros temporales generadores de ALUREON en MBR

El worm VBNA genera estos dos temporales que se cuidan de infectar el MBR del disco duro con el ALUREON: File name: 4.tmp Submission date: 2011-04-05 14:21:50 (UTC) Result: 17/ 42 (40.5%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.04.05.01 2011.04.05 – AntiVir 7.11.5.195 2011.04.05 – […]

Leer el resto de esta entrada »

Siguen las variantes que van aparecienco del WORM VBNA solo controlado actualmente por 3 AV

  Nuevas variantes , que van siendo controladas por el ELIVBNA , van  generandio ALUREON en el MBR, Katusha, Boaxe y Fake Alert Renos: File name: yamie.exe Submission date: 2011-03-28 11:35:23 (UTC) Current status: queued (#4) queued analysing finished Result: 3/ 41 (7.3%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version […]

Leer el resto de esta entrada »

Nueva variante de Downloader Katusha (solo detectado por 9 AV de VT)

Este malware descarga el Fake Alert Renos y es descargado por el worm VBNA (este último controlado por el ELIVBNA) Ya disponible version ELISTARA 22.89 que controla y elimina este Katusha y  los descargados por él El preanalisis actual con VT ofrece: File name: Knf.exe Submission date: 2011-03-26 07:56:49 (UTC) Current status: finished Result: 9 […]

Leer el resto de esta entrada »

Nueva variante de WORM.VBNA apenas detectada por los AV actuales (solo 5 de 41)

Las variantes del worm VBNA aparecen a diario, y con ellas sus derivados, ALUREON en MBR, Katusha, Fake Alert Renos…, los cuales vamos controlando con el ELISTARA Pero el worm VBNA al ser polimorfico lo hemos de controlar con el ELIVBNA, del cual ya está disponible la 2.10 File name: niyoh.exe Submission date: 2011-03-26 07:39:30 […]

Leer el resto de esta entrada »

Volvemos a las andadas con el worm VBNA y sus descendientes (BOAXE, ALUREON, KATUSHA, FAKE ALERT RENOS)

Afortunadamente con el ELISTARA de ayer (22.83) nos ha advertido de que había el MBR con tecnicas Stealth en uno de los ordenadores de monitorizacion, y a partir de aqui hemos buscado la causa y sus consecuencias, encontrando otra variante de WORM VBNA, y sus derivados, aunque para ver el ALUREON haya tenido que ser […]

Leer el resto de esta entrada »

Nueva variante de WORM VBNA

Controlada con el ELIVBNA esta variante del worm VBNA: File name: toeuhe.exe Submission date: 2011-03-15 08:29:40 (UTC) Result: 40/ 43 (93.0%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.03.15.02 2011.03.15 Win32/Vbna4.worm.Gen AntiVir 7.11.4.204 2011.03.15 TR/Agent.ajr Antiy-AVL 2.0.3.7 2011.03.15 – Avast 4.8.1351.0 2011.03.14 Win32:VB-PSG Avast5 5.0.677.0 2011.03.14 […]

Leer el resto de esta entrada »

Nueva variante de gusano polimorfico VBNA

Muestra recibida desde Perú, es de la familia VBNA, se propaga por pendrive y va cambiando en cada infeccion (polimorfico) Esta nueva variante la controlamos a partir del ELIVBNA 2.6 de hoy File name: ruovunx.exe Submission date: 2011-03-08 12:30:28 (UTC) Current status: finished Result: 20 /43 (46.5%) VT Community not reviewed Safety score: – Compact […]

Leer el resto de esta entrada »

Nueva variante de AUTORUN VBNA pasado a controlar por la nueva versión de hoy del ELIVBNA 2.5

Una muestra de un fichero sospechoso ha sido identificada como variante de VBNA y pasado a controlar a partir de la version de hoy 2.5 del ELIVBNA File name: muestra virus.exe Submission date: 2011-03-04 08:17:01 (UTC) Current status: finished Result: 9 /43 (20.9%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version […]

Leer el resto de esta entrada »

INFORMACION DE UTILIDADES DEL SATUPDATER

Si bien los que disponen del contrato del SATUPDATER (actualizaciones automaticas de las utilidades de SATINFO) ya lo tienen en la carpeta de Utilidades, ofrecemos un extracto del fichero de resumen de dichas utilidades con comentario respecto cada una: Información sobre las utilidades SATINFO ofrecidas en SATUPDATER Este pack de utilidades contempla la instalación y […]

Leer el resto de esta entrada »

Variante de worm VBNA (alias VOBFUS) controlado por ELIVBNA

Recibimos cuatro muestras de ficheros pertenecientes al worm VBNA; YA controlado por ELIVBNA File name: x.exe Submission date: 2011-02-22 16:22:10 (UTC) Result: 40/ 43 (93.0%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.02.22.01 2011.02.22 Win32/Vbna4.worm.Gen AntiVir 7.11.3.180 2011.02.22 TR/Poly.Agent.C Antiy-AVL 2.0.3.7 2011.02.22 – Avast 4.8.1351.0 2011.02.22 […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies