Publicado el 24 diciembre 2013 ¬ 12:01 pmh.mscComentarios desactivados en NUEVA VARIANTE DE FAKE AV WINWEBSEC (ANTIVIRUS SECURITY PRO)
Otra variante de este conocido falso antivirus, pasa a ser controlada especificamente a partir del ELISTARA 29.04 de hoy El preanalisis de virustotal ofrece este informe: MD5 ed53b5ceeb6a7d24174657307d0ef5f6 SHA1 490a58cc1429b7f1d87225a50f1fba2a07d8224e File size 687.5 KB ( 704000 bytes ) SHA256: 35daa6fc7cac56ff955c312a7ff2e9d7106de925d29442a524482935702f6efb Nombre: 14709.exe Detecciones: 4 / 49 Fecha de análisis: 2013-12-24 10:11:35 UTC ( hace […]
Leer el resto de esta entrada »
Publicado el 3 julio 2013 ¬ 16:37 pmh.mscComentarios desactivados en Tambien FAKE AV (falsos antivirus) para sistemas ANDROID
El Falso Antivirus se propaga en dispositivos Android, bloqueándolos y pidiendo un rescate para liberarlos. Por ser los falsos antivirus y el malware del tipo ransomeware han sido particularmente rentables para los cibercriminales, en PC llevan varios años en movimiento. Sin embargo sus creadores intentado reubicar su éxito a plataformas móviles, todo apunta a que […]
Leer el resto de esta entrada »
Publicado el 21 marzo 2013 ¬ 11:41 amh.mscComentarios desactivados en NUEVA VARIANTE DE FAKE AV AVASOFT, cazada por la heuristica del ELISTARA
Una nueva variante de FAKE AV, esta vez aparentando ser de AVASOFT (quizas para confundir al usuario con el antivirus de AVAST), está apareciendo en muchos ordenadores de los usuarios, que si bien pasamos a controlarlo como uno mas con el ELISTARA, dado que no deja ejecutar ninguna aplicacion por indicar que están infectados todos […]
Leer el resto de esta entrada »
Virus41e0fd74119f0236f266d4ed3e31e033226f1b0a, 4CA7976D9953A32C00004CA74ACCA987.EXE, AVASOFT, AVAST, e32543f39f4ea8d9228d235d152e0069, elistara, FAKE AV, Generic_s.AXV, Malware.Cryptor.Gen, Ransom-FBHN!E32543F39F4E, Rootkit-gen, Trj/Genetic.gen, Trojan.Win32.Generic, Win32/Kryptik.AXBC, Win32/Winwebsec
Publicado el 3 noviembre 2012 ¬ 18:14 pmh.mscComentarios desactivados en Windows 8: ya existe un virus que lo vulnera (FAKE AV) y se ha descubierto una vulnerabilidad de W8/IE10
Windows 8 fue lanzado al mercado por Microsoft el pasado viernes y a día de hoy, ya existe un virus que compromete su seguridad. En un momento como el actual, en el que el citado sistema operativo empieza a venderse a muchísimos usuarios, se antoja ideal el contexto para una rápida proliferación del malware. […]
Leer el resto de esta entrada »
Publicado el 25 agosto 2011 ¬ 13:07 pmh.mscComentarios desactivados en VARIANTE DE FAKE AV XP SECURITY
Otra muestra detectada por la heuristica del ELISTARA pasa a ser controlada a partir del ELISTARA 23.73 como FAKE AV XP SECURITY Cabe señalar que en propiedades indica ser de Microsoft ! File name: FPA.EXE.Muestra EliStartPage v23.69 Submission date: 2011-08-25 10:50:49 (UTC) Current status: finished Result: 29/ 44 (65.9%) VT Community malware Safety score: […]
Leer el resto de esta entrada »
Publicado el 25 agosto 2011 ¬ 12:51 pmh.mscComentarios desactivados en Variantes de FAKE AV’S personal shield pro, polimorficas
Resumimos dos muestras recibidas de esta familia que pasamos a controlar a partir del ELISTARA de hoy 23.73 Dichas muestras son polimorficas, variando en cada instalacion… File name: EF01602PBBFB01602.EXE.Muestra EliStartPage v23.69 Submission date: 2011-08-22 13:13:15 (UTC) Current status: finished Result: 28 /44 (63.6%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last […]
Leer el resto de esta entrada »
Publicado el 11 noviembre 2010 ¬ 14:32 pmh.mscComentarios desactivados en SOLUCION FINAL AL FAKE AV SECURITY TOOL GENERADO POR EJECUCION DEL ANEXADO DE FALSO MAIL DE DHL
Si bien los Fake Av son generalmente causados por navegación en webs infectadas o hackeadas, en esta ocasión ha sido por abrir y ejecutar un fichero anexado a un mail el que ha causado la infección indicada El mail en cuestión aparenta ser de DHL, y ya informamos de él recientemente y lo pasamos a […]
Leer el resto de esta entrada »
Publicado el 22 septiembre 2010 ¬ 15:46 pmh.mscComentarios desactivados en Mas FAKE AV SOLO CONTROLADOS ACTUALMENTE POR 17 DE 41 AV (41.5 %)
Una nueva muestra de Falso AV o Rogue ha sido detectada como sospechoso por el ELISTARA, y pedido que se nos enviara muestra para analizar, resultanti ser efectivamente una nueva variante de FAKE AV: File name: WSCSVC32.EXE.Muestra EliStartPage v21.59 Submission date: 2010-09-22 13:34:19 (UTC) Current status: queued queued analysing finished Result: 17/ 41 (41.5%) […]
Leer el resto de esta entrada »
Noticias, Virus62663110f3b5ce865716f137d0c69f78bd413953, Dropper.Gen, e3a4657172b1ab2d92e9d9263f14704c, ELIMOVER, elistara, FAKE AV, FakeAlert-DefCnt.d, Rogue, TROJ_FAKEAV.SMEV, W32/Obfuscated.P!genr, Win32/Kryptik.AT, WSCSVC32.EXE
Publicado el 21 septiembre 2010 ¬ 10:33 amh.mscComentarios desactivados en Nueva variante del descargador de FAKE AV MY SECURITY SHIELD
Una nueva variante del FAKE AV o Rogue MY SECURITY SHIELD nos ha llegado desde Mexico, el cual, en el preanalisis del VirusTotal, vemos que actualmente solo lo controlan 10 de 43 antivirus: File name: System_Security_AntiVirus.exe Submission date: 2010-09-21 03:32:33 (UTC) Current status: finished Result: 10 /43 (23.3%) VT Community not reviewed Safety score: – […]
Leer el resto de esta entrada »
Noticias, VirusArtemis!C0612C6F0123, c0612c6f0123afae86c9b4940f68b648, elistara, FAKE AV, fd8d965df715b7aa536047a2ac72d445e7826599, malware, Rogue, RogueAntiSpyware.VirusDocto, SECURITY SHIELD, System_Security_AntiVirus.exe, TR/Dropper.Gen, Trojan.Agent/Gen-Falint, Trojan.FakeSecure.22, Trojan.Win32.Generic!SB.0