Publicado el 22 enero 2013 ¬ 18:24 pmh.mscComentarios desactivados en Nuevas variantes de DORKBOT cazadas por la heuristica del ELISTARA
Mas muestras pedidas por el ELISTARA pasan a ser controladas especificamente a partir del ELISTARA 26.92 de hoy El preanalisis de viristotal ofrece los siguiemtes informs: SHA256: f2a0be3de10fa59c43c3aec06cdf63d0654d5a0eede33699ca44ce17dd617125 SHA1: ad37fa2aa12f22f9fb0f4cccafd0bab2865e78db MD5: 8c961a18d7b9f11e889ed00d2dd3cba9 Tamaño: 158.8 KB ( 162584 bytes ) Nombre: WZOWOS.EXE.Muestra EliStartPage v25.81 Tipo: Win32 EXE Detecciones: 41 / 45 Fecha de análisis: 2013-01-22 17:04:04 […]
Leer el resto de esta entrada »
Virus5105b7cab01df35238f62362becef928b66345bd, 8c961a18d7b9f11e889ed00d2dd3cba9, ad37fa2aa12f22f9fb0f4cccafd0bab2865e78db, Backdoor.Win32.Ruskill.fmw, cd059751fc3bee3655042c847c8f096e, elistara, Generic Malware, Generic.dx!bhfr, Generic29.AEQB, PWS-Zbot.gen.att, Trojan.Win32.Bublik.evq, W32.IRCBot.NG, W32.IRCBot.NG!gen8, Win32/Dorkbot.A, Win32/Injector.UFA, Win32/Injector.WAH, WZOWOS.EXE
Publicado el 19 noviembre 2010 ¬ 15:33 pmh.mscComentarios desactivados en Nueva variante de AUTORUN.VB.ML controlada actualmente por solo 28 de los 42 AV
Otra variante de malware que se propaga por pendrive ha sido cazada por la heuristica del ELISTARA y tras analizarla, la pasamos a controlar a partir de la version 22.05 del ELISTARA de hoy; File name: WINLOGON.EXE.Muestra EliStartPage v22.02 Submission date: 2010-11-19 13:17:18 (UTC) Result: 28/ 42 (66.7%) VT Community malware Safety score: 0.0% Compact […]
Leer el resto de esta entrada »
Virus2adf61e4cfc4e04890b78076c85dbe88, Downloader-CJX.gen.j, Dropper.Generic2.AXJM, e3ee8fdfa060efc098c6bc3715507b1d1ecadd85, elistara, Generic Malware, TROJ_GEN.R47C2IK, Trojan.Gen, VBInject, Win32/AutoRun.VB.RF, Win32/Esfury, WINLOGON.EXE
Publicado el 27 octubre 2010 ¬ 15:22 pmh.mscComentarios desactivados en Nueva variante de Downloader Bredolab oculto en fichero de nombre SVCHOST.EXE
Gracias a la detección heurística del ELISTARA, hemos recibido muestra para analizar de este SVCHOST.EXE sospechoso, que ha resultado ser un temible BREDOLAB, de los que descargan troyanos de webs de internet a las que acceden al respecto: A partir del ELISTARA 21.89 de hoy pasamos a controlar específicamente este malware: File name: SVCHOST.EXE.Muestra EliStartPage […]
Leer el resto de esta entrada »
Virus76461f03dd59e2dd45a299c05efcfdc29c212762, a11c4d7470d5e1c9c86201a852d6bfc1, Bredolab, elistara, Generic Malware, Generic.dx!sza, Packed.Win32.Krap.ar, Svchost.exe, Win32/Bredolab.AA, Win32/Cryptor, Win32/Kryptik.EWO, WORM_KUBFACE.SMF