Publicado el 27 diciembre 2011 ¬ 10:15 amh.mscComentarios desactivados en Nuevo FAKE TOOL cazado por la heuristica del ELISTARA
Nueva variante de FAKE TOOL SYSTEM FIX que oculta escritorio y todos los ficheros del disco duro Pasamos a controlarlo específicamente a partir del ELISTARA 24.53 de hoy El preanalisis de virustotal ofrece el siguiente informe: File name: KWOSWQELXCRNJTM.EXE.Muestra EliStartPage v24.30 Submission date: 2011-12-27 08:01:31 (UTC) Result: 33/ 43 (76.7%) VT Community malware Safety […]
Leer el resto de esta entrada »
Publicado el 7 diciembre 2011 ¬ 12:29 pmh.mscComentarios desactivados en Nueva variante de FAKE TOOL SYSTEM FIX cazada por la heuristica del ELISTARA
Una nueva variante de este FAKE ALERT de moda, que oculta ficheros y carpetas, ha sido cazado por el ELISTARA y pasado a contyrolar especificamente a partir de la version 24.42 de hoy. El preanalisis de Virustotal ofrece el siguiente informe: File name: FUOFWDEXANHOBG.EXE.Muestra EliStartPage v24.40 Submission date: 2011-12-07 11:11:46 (UTC) Current status: finished Result: […]
Leer el resto de esta entrada »
Publicado el 23 noviembre 2011 ¬ 12:23 pmh.mscComentarios desactivados en Nueva variante de FAKE AV SYSTEMFIX cazado heuristicamente por el ELISTARA
Otra variante de estos FAKE AV que ocultan todos los ficheros y carpetas. Pasamos a controlarlo especificamente a partir del ELISTARA 23.33 de hoy El preanalisis de virustotal, ofrece el siguiente informe: File name: GODHEJIBDCD.EXE.Muestra EliStartPage v24.31 Submission date: 2011-11-23 11:09:52 (UTC) Current status: finished Result: 21 /43 (48.8%) VT Community malware Safety score: 0.0% […]
Leer el resto de esta entrada »
Publicado el 22 noviembre 2011 ¬ 12:22 pmh.mscComentarios desactivados en Nueva variante de FAKE TOOL cazado por la heuristica del ELISTARA, y muy poco controlado por los AV actuales (solo 6 de 42)
A partir del ELISTARA 24.32 pasamos a controlar especificamente esta nueva variante que la mayoría de AV no conocen actualmente, exceptuando McAfee y 4 mas, pero ni AVAST, AVG, BitDefender, F-Prot, F_Secure, GData, Kaspersky, Microsoft, NOD32, Panda, Symantec y Trend, por nombrar una docena de los mas conocidos, no lo detectan actualmente. El preanalisis de […]
Leer el resto de esta entrada »
Publicado el 21 noviembre 2011 ¬ 17:49 pmh.mscComentarios desactivados en Nueva variante de FAKE AV SYSTEM FIX, dropper y scanner
Cazados por la heuristica del ELISTARA tanto el dropper como el Scanner de esta nueva variante, pasamos a controlarlo especificamente a partir del ELISTARA 24.31 de hoy El preanalisis de virustotal ofrece el siguiente informe: File name: IZPUKN3KJ7ATE3.EXE.Muestra EliStartPage v24.28 Submission date: 2011-11-21 16:35:20 (UTC) Current status: queued queued analysing finished Result: 24/ 42 (57.1%) […]
Leer el resto de esta entrada »
Publicado el 17 noviembre 2011 ¬ 11:35 amh.mscComentarios desactivados en Nueva variante de FAKE AV SYSTEM FIX que llega en dropper el cual genera el scanner, ambos muy poco detectados actualmente (solo 5 de 42)
mas variantes de este FAKE AV, que oculta todos los ficheros y careptas del disco duro, detectadas por la heuristica del ELISTARA y que pasamos a controlar especificamente a partir de la version de hoy 24.29 Los preanalisis de VirusTotal ofrecen estos informes: Dropper File name: OKFAWHEGYTV.EXE.Muestra EliStartPage v24.28 Submission date: 2011-11-17 09:47:18 (UTC) Result: […]
Leer el resto de esta entrada »
Publicado el 15 noviembre 2011 ¬ 9:47 amh.mscComentarios desactivados en Nueva variante de FAKE TOOL SYSTEM RESTORE cazado por la heuristica del ELISTARA
Una nueva muestra cazada por el ELISTARA pasa a ser controlado especificamente a partir de la version 24.27 del ELISTARA de hoy El preanalisis de VirusTotal ofrece el siguiente informe: File name: SIYHOYHLXAPT.EXE.Muestra EliStartPage v24.17 Submission date: 2011-11-15 08:35:30 (UTC) Current status: queued queued analysing finished Result: 34/ 42 (81.0%) VT Community malware Safety score: […]
Leer el resto de esta entrada »
Publicado el 14 noviembre 2011 ¬ 12:16 pmh.mscComentarios desactivados en Nueva variante de FAKE TOOL SYSTEM RESTORE, de los que ocultan todos los ficheros y carpetas
Otra variante del FAKE TOOL SYSTEM RESTORE ha sido cazada heuristicamente por el ELISTARA Y pasa a ser controlada especificamente a partir del ELISTARA 24.26 de hoy El preanalisis de VirusTotal ofrece el siguiente informe: File name: YGGFMV64M89BFF.EXE.Muestra EliStartPage v24.24 Submission date: 2011-11-14 11:06:12 (UTC) Current status: queued queued analysing finished Result: 29/ 42 […]
Leer el resto de esta entrada »
Publicado el 11 noviembre 2011 ¬ 9:58 amh.mscComentarios desactivados en Nueva variante de FAKE TOOL SYSTEM RESTORE
Otra variante de este malware que oculta ficheros y carpetas de todo el disco duro ha sido cazado pro la heuristica del ELISTARA. Lo pasamos a controlar especificamente a partir del ELISTARA 24.25 de hoy El preanalisis de VirusTotal ofrece el siguiente informe: File name: HFWZ4APLFT7W4F.EXE.Muestra EliStartPage v24.23 Submission date: 2011-11-11 08:43:23 (UTC) Current […]
Leer el resto de esta entrada »
Publicado el 7 noviembre 2011 ¬ 14:56 pmh.mscComentarios desactivados en Nueva variante de FAKE TOOL SYSTEM RESTORE
Otra muestra de la pareja (Dropper y scanner) de la familia de los Fake Tool Syustem Restore, ha sido cazada por la heuristica del ELISTARA y la pasamos a controlar especificamente a partir de la version 24,21 del ELISTARA de hoy Los preanalisis del Virus Total ofrecen estos informes: Dropper: File name: WYWFQIPONAGY.EXE.Muestra EliStartPage v24.19 […]
Leer el resto de esta entrada »
Virus4b542e683ad183abf845bc5e4f22758c89339a26, 4eddf7587a9831e369195f57cfd0e32d59bb10db, 6DSS92C31APGJK.EXE, 76a829048352ba5381cb6d50a20f9a0d, 9a08450422870cd5a7a63938275ceef7, elistara, FakeAlert-SysDef.b, Trojan.FakeAV!gen76, Trojan.Win32.Jorik.Fraud.han, Win32/FakeSysdef, Win32/Kryptik.VAL, WYWFQIPONAGY.EXE
Publicado el 4 noviembre 2011 ¬ 13:42 pmh.mscComentarios desactivados en Nueva variante de malware FAKE TOOL SYSTEM RESTORE cazado por la heuristica del ELISTARA
Dos ficheros, el dropper y el scanner, de una variante de FAKE TOOL SYSTEM RESTORE, pedidas por el ELISTARA, pasan a ser controlados especificamente a partir del ELISTARA de hoy, 24.20 Se recuerda que esta malware oculta ficheros y carpetas, que el ELISTARA 24.20 que los identificará, ya restaurará, pero si solo ha pedido muestras […]
Leer el resto de esta entrada »
Virus4b542e683ad183abf845bc5e4f22758c89339a26, 4eddf7587a9831e369195f57cfd0e32d59bb10db, 6DSS92C31APGJK.EXE, 76a829048352ba5381cb6d50a20f9a0d, 9a08450422870cd5a7a63938275ceef7, Artemis!9A0845042287, elistara, FakeAlert-SysDef.b, Trojan.Win32.Jorik.Fraud.han, Win32/FakeSysdef, Win32/Kryptik.UXH, WYWFQIPONAGY.EXE
Publicado el 2 noviembre 2011 ¬ 16:22 pmh.mscComentarios desactivados en Otro Fake Tool System Restore !
No paran de llegar nuevas variantes de esta familia, que esconde ficheros y carpetas. Lo pasamos a controlar especificamente a partir del ELISTARA 24.18 de hoy Cazado por la heuristica del ELISTARA, el fichero pedido para analizar ofrece el siguiente informe en el virustotal: File name: SIYHOYHLXAPT.EXE.Muestra EliStartPage v24.17 Submission date: 2011-11-02 15:12:17 (UTC) […]
Leer el resto de esta entrada »