Publicado el 8 abril 2011 ¬ 13:38 pmh.mscComentarios desactivados en Nueva variante de FAKE AV XP SECURITY cazada por la heuristica del ELISTARA
Una muestra pedida por el ELISTARA ha resultado ser una variante de FAKE AV XP SECURITY, la cual pasa a ser controlada especificamente a partir del ELISTARA de hoy, 23.01 El preanalisis no se ha podido hacer con el acostumbredo VirusTotal debido a estar saturado, pero con uno alternativo similar, vemos: Scanned time : 2011/04/08 […]
Leer el resto de esta entrada »
Publicado el 6 abril 2011 ¬ 11:17 amh.mscComentarios desactivados en NUEVA VARIANTE DE FAKE AV XP SECURITY DEL QUE SE ESTAN RECIBIENDO HOY BASTANTES INCIDENCIAS
La moda actual de los FAKE AV es ademas de incordiar, impedir la ejecucion de loa EXE FILES, por lo que si bien con el ELISTARA los detectamos y eliminamos, ademas de restaurar dicha clave que impide la ejecucuion de EXES, hemos de lanzarlo cambiandole la extension, por ejemplo a ELISTARA.SCR , con lo que, […]
Leer el resto de esta entrada »
Publicado el 1 abril 2011 ¬ 10:16 amh.mscComentarios desactivados en Nueva variante de Fake Av Security
Una nueva variante de malware Fake Av Security que se oculta en los archivos del usuario (no visible como Administrador), además de ocultarse con atributos de sistema para no ser visible ni poder ser desactivado dicho atributo desde windows, por lo cual se utilizó el ELIMOVER para ello. Con la version 22.96 del ELISTARA de […]
Leer el resto de esta entrada »