Publicado el 2 noviembre 2011 ¬ 13:11 pmh.mscComentarios desactivados en Otra variante de FAKE TOOL SYSTEM RESTORE de los que esconden todos los ficheros y carpetas
Otro juego de Dropper y Scanner de esta familia de Falsas herramnientas y que ocultan ficheros y carpetas, ha sido cazada por el ELISTARA, A partir del ELISTARA 24.18 de hoy, controlamos especificamente estas nuevas variantes de dropper y scanner. Los informes del preanalisis con el VirusTotal son los siguientes: DROPPER: File name: YXIKYFNAUWORJP.EXE.Muestra EliStartPage […]
Leer el resto de esta entrada »
Virus3a2ee8fd153b4a69af4dc513599d58f3, 6DSS92C31APGJK.EXE, 7813714a45344a432503ed0a8988979b7253a602, 7b48a04368fc15d149f3744404a56c5f8a3918a1, dedeef64f05af74adf0cbe68c6a9a0b3, elistara, FakeAlert-SysDef.b, Trojan.Win32.Jorik.Fraud.guk, UltraDefragFraud!gen4, Win32/FakeSysdef, Win32/Kryptik.URE, YXIKYFNAUWORJP.EXE
Publicado el 24 octubre 2011 ¬ 13:35 pmh.mscComentarios desactivados en Variante de FAKE TOOL SYSTEM RESTORE (OCULTA TODO EL DISCO DURO)
Otra variante del Dropper y Scanner de esta familia de FAKE TOOLS SYSTEM Restore, que oculta carpetas y ficheros del disco duro, pasa a ser controlada a partir del ELISTARA 24.14 Los preanalisis de VirusTotal de los dos ficheros (DROPPER y SCANNER) que lo integran son: DROPPER File name: TFKQDQPMLLVS.EXE.Muestra EliStartPage v24.12 Submission date: 2011-10-24 […]
Leer el resto de esta entrada »
Virus0d7c53dc5a1b9e867abf7b68c8188149696e836b, 0e027c781f2e3e14373a82657607bf0c, 333e487fa44583b68bb0fe4782616c1cfb5a059f, 6DSS92C31APGJK.EXE, 8df66428f1a3c4ddf8fa3cf9b48114f4, elistara, FakeAlert-SysDef.b, TFKQDQPMLLVS.EXE, Trojan.Win32.FakeDefrag.nb, Win32/FakeSysdef, Win32/Kryptik.UGI
Publicado el 24 octubre 2011 ¬ 11:44 amh.mscComentarios desactivados en Nueva variante de FAKE TOOL SYSTEM RESTORE (QUE OCULTA TODO EL DISCO DURO)
Otra variante de este FAKE TOOL que aparenta haber eliminado ficheros y carpetas del disco duro, pero casi todo lo que hace es ocultarlas (menos algunos que sí borra) pasa a ser controlado a partir del ELISTARA 24.14 de hoy Lo forman esencialmente un dropper y el scanner, los cuales en el preanalisis de VirusTotal […]
Leer el resto de esta entrada »
Virus00f23c9931e3feaba97faa5eb265e054, 0a862e67d90b11051fdff32c68b1cec0, 32dbc2c648f5f7240b37c5ade1f8ec4ff282e1aa, 8383221393fc6595c60241bd9750bf132a855de3, 9lVK7dmpdonxRW.exe, elistara, FakeAlert-SysDef.b, Trojan.Win32.Jorik.Fraud.foq, WDDuFxuCIM.exe, Win32/FakeSysdef, Win32/Kryptik.UHR
Publicado el 20 octubre 2011 ¬ 13:24 pmh.mscComentarios desactivados en Nueva variante (dropper y scanner) de FAKE TOOL SYSTEM RESTORE, que oculta el contenido del disco duro
Otra variante de la familia de FAKE TOOLS, esta vez de los que ocultan todo el disco duro, que ha detectado la heuristica del ELISTARA y pedido muestra para analizar y controlar. A partir de la version 24.12 del ELISTARA de hoy controlamos dicha nueva varinate, incluso restauramos la visibilidad a los ficheros y carpetas […]
Leer el resto de esta entrada »
Virus2e0455b07c124dcd24fcc8dc40c3b278bde35853, 6DSS92C31APGJK.EXE, 736b6ee1391444c8784ed1353da91933, 80fdd6e814ec2d8075a05477c6e47693, elistara, f60a625e9131c19f1463ee27e6038463964b0d4a, FakeAlert-SysDef.b, KLFAHGCHHUFCKDH.EXE, Trojan.Win32.Jorik.Fraud.fka, Win32/FakeSysdef, Win32/Kryptik.UDJ
Publicado el 11 octubre 2011 ¬ 9:30 amh.mscComentarios desactivados en Nueva variante de FAKE TOOL SYSTEM RESTORE cazada por la heuristica del ELISTARA
Nuevas variantes del Dropper y scanner de FAKE TOOL SYSTEM RESTORE han sido cazadas por el ELISTARA, y analizadas las muestras recibidas al respecto, pasamos a controlarlas especificamente a partir del ELISTARA 24.06 de hoy. Es de los que ocultan ficheros y carpetas del disco duro, lo cual es restablecido por dicho ELISTARA al detectar […]
Leer el resto de esta entrada »
Virus3a6f2a2ab6de83115fb20b87e3f0d3d0, 6DSS92C31APGJK.EXE, 79728f77d9967f264206e91ead4a83b8, 7da5c5864fdba248ea234170f58f179900d64e50, b48f5b62d628de9600d8c18077414a8cf85749f8, BPXEDPKQWSG.EXE, elistara, FakeAlert-SysDef.b, Trojan.Win32.Jorik.Fraud.etd, Win32/FakeSysdef, Win32/Kryptik.TRI
Publicado el 28 septiembre 2011 ¬ 12:10 pmh.mscComentarios desactivados en Nueva variante de FAKE TOOL descargado por el Downloader DX-Diag del falso mail de “CORREOS”
El ya popular falso mail de correo masivo falsamente enviado por CORREOS, identificado como Downloader DX-Diag, descarga actualmente nuevo Dropper que genera nuevo scanner de una nueva familia, FAKE TOOL DATA REPAIR, que es cazado heuristicamente por el ELISTARA 23.96 y que pasamos a controlar especificamente a partir del ELISTARA 23.97 de hoy El preanalisis […]
Leer el resto de esta entrada »
Publicado el 21 septiembre 2011 ¬ 15:37 pmh.mscComentarios desactivados en Nueva variante de FAKE TOOL DATE RECOVERY
Mas variantes del Fake Alert que oculta todo el disco duro, además de eliminar ficheros de All Users, lo pasamos a controlar a partir del ELISTARA 23.92 de hoy El preanalisis de VirusTotal nos ofrece este informe: File name: 1316608875.531-01.exe Submission date: 2011-09-21 12:43:43 (UTC) Current status: finished Result: 32 /44 (72.7%) VT Community malware […]
Leer el resto de esta entrada »
Publicado el 19 septiembre 2011 ¬ 12:08 pmh.mscComentarios desactivados en Nueva variante de FAKE ALERT
Otra variante de FAKE ALERT, encontrado en muestra cazada por la heuristica del ELISTARA Lo pasamos a controlar especificamente a partir del ELISTARA 23.90 de hoy File name: 6DSS92C31APGJK.EXE.Muestra EliStartPage v23.88 Submission date: 2011-09-19 09:34:18 (UTC) Result: 29/ 44 (65.9%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 […]
Leer el resto de esta entrada »
Publicado el 19 septiembre 2011 ¬ 10:19 amh.mscComentarios desactivados en Nueva variante de FAKE TOOL DATA RECOVERY cazada por la heuristica del ELISTARA
Siguen las variantes de esta malware que se presenta como herramienta de recuperacion y que lo que hace es instalar el malware y ocultar todos los ficheros del disco duro. Ya la semana pasada detectamos y controlamos las primeras variantes que tenian esta malicia, pues las anteriores solo ocultaban el escritorio, mientras que estas lo […]
Leer el resto de esta entrada »
Publicado el 14 septiembre 2011 ¬ 10:53 amh.mscComentarios desactivados en Nueva variante de FAKE TOOL WINDOWS RECOVERY
Recibidas dos muestras del mismo troyano, una es el dropper y la otra el scanner, que ocasionan la pérdida visual del escritorio y la carpeta de Inicio, lo cual se recupera con el ELISTARA si no se ha manipulado el ordenador con otras herranmientas. Se controla a partir del ELISTARA 23.87 de hoy Los preanalisis […]
Leer el resto de esta entrada »
Virus31252216.EXE, 34b15eb8c4269e40760860c4a903c9d027ae942d, 6a5b2eb98e3a333f33f2d68f60609826ec5568de, 6f735ddca3fc20505175bd3006c0edbe, 78bf68d42b38eaca0e2020f1916843c0, elistara, FakeAlert-SysDef.b, GDUJIWCDLSMLA.EXE, Trojan-Downloader.Win32.Dapato.ej, Trojan.Win32.FakeAV.dilu, Win32/FakeSysdef, Win32/Kryptik.OKF
Publicado el 7 septiembre 2011 ¬ 17:48 pmh.mscComentarios desactivados en NUEVA VARIANTE DE FAKE TOOL SYSTEM REPAIR (DROPPER Y SCANNER)
Otra variante de este malware que “borra” los ficheros del escritorio pasamos a controlarlo a partir del ELISTARA 23.82 de hoy. Básicamente lo forman dos ficheros, el DROPPER y el SCANNER, cuyos preanalisis con el virustotal nos ofrecen respectivamente los siguientes informes: DROPPER: File name: JFMOPKOVMDX.EXE.Muestra EliStartPage v23.81 Submission date: 2011-09-07 15:25:45 (UTC) Current status: […]
Leer el resto de esta entrada »
Virus13dd6260cf211e22b9771da016d595e0, 15d593b892a0c7f4c1dcd2a60d533a96abbf5aa4, 7df590482a726ff30e62996bc170c668acd18be8, c2240dbd2e1cb59895660ef115175382, elistara, FakeAlert-SysDef.b, JFMOPKOVMDX.EXE, P1KALMIG2KB7FZ.EXE, Trojan-Dropper.Win32.FrauDrop.crx, Win32/FakeSysdef, Win32/Kryptik.SCP
Publicado el 22 julio 2011 ¬ 10:42 amh.mscComentarios desactivados en Nuevas variantes de DROPPER y ESCANEADOR de FAKE TOOL SYSTEM REPAIR
Los dos ficheros que integran este fastidioso malware (DROPPER Y ESCANEADOR) pasan a ser controladas a partir de la version del ELISTARA 23.69 de hoy, si bien ya se aparcaban y se pedia heuristicamente muestra para analizar de los causantes. El preanalisis de los dos ficheros ofrecen los siguientes resultados: File name: FAWQRGAEBAUPSR.EXE.Muestra EliStartPage v23.67 […]
Leer el resto de esta entrada »
Virus9e68040e3c03256bf20d4fbca2a8ea3a, df3ac216182d4fc9a9ac141202f0db38db96bc19, eb0c1c26fb84f132ba9965482de725da, elistara, f6f3543545c35fe4e51678e35b7c9f51f4779932, FakeAlert-SysDef.b, FAWQRGAEBAUPSR.EXE, P1KALMIG2KB7FZ.EXE, Trojan-Dropper.Win32.FrauDrop.crm, UltraDefragFraud!gen4, Win32/FakeSysdef, Win32/Injector.HYU