Posted in 29 noviembre 2010 ¬ 15:48 pmh.mscComentarios desactivados en Nuevas variantes del Troyano ENIGMA
La heuristica del ELISTARA ha detectado dos ficheros sospechosos que una vez analizados han resultado ser variantes del troyano ENIGMA; File name: S01.EXE.Muestra EliStartPage v22.09 Submission date: 2010-11-29 12:24:52 (UTC) Current status: finished Result: 36 /43 (83.7%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.11.29.03 2010.11.29 Trojan/Win32.Banker […]
Read the rest of this entry »
Virus498d89a9acf255b9bdaa2f6bfec2ebf3, 9e2d1d1d852e66ae6e1fd585c8beccdca292eaf6, Artemis!C30CD0761C9A, c30cd0761c9ae5bb8a417fe7efc7e314, elistara, fb823abff6528b6f0bb23deccdf50b5dbd4f74c7, Generic Trojan, Generic.dx!upz, Infostealer.Bancos, PSW.Banker5.BQSZ, PUA.Packed.TeLock, PWStealer-C, S01.EXE, Spyware-gen, Trojan-Banker.Win32.Banker.bciu, w01.exe, Win32/PSW.Delf.OAD, Win32/Spy.Delf.NZK
Posted in 26 noviembre 2010 ¬ 15:16 pmh.mscComentarios desactivados en Nuevo troyano poco detectado MUWID (solo 13 de 43 AV)
Un nuevo troyano, del que hoy hemos recibido dos variantes muy dispares de tamaño , lo pasamos a controlar como Troyano MUWID a partir del ELISTARA de hoy, 22.10: File name: updrem.exe Submission date: 2010-11-26 10:56:57 (UTC) Current status: finished Result: 13 /43 (30.2%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version […]
Read the rest of this entry »
Posted in 24 noviembre 2010 ¬ 11:23 amh.mscComentarios desactivados en Variante de TROJAN SCAR que en sus Propiedades dice ser de Microsoft…
Hemos recibido muestra sospechosa que ha resultado ser nueva variante del TROYANO SCAR y que pasamos a controlar a partir de la versión de hoy del ELISTARA 22.08 AParte de que muchos antivirus aun no la controlan actualmente, es significativo el que en propiedades dice ser de nombre original UTILES.EXE relativo a KERNEL UTILITES de […]
Read the rest of this entry »
Virus308d865a2fda7f2ae25c2b1d0ca41230e874a71e, Artemis!C223B217BE20, c223b217be20a5162710d7a0b470ce3d, elistara, Generic Trojan, Generic20.HQG, ky2C.exe, TROJ_GEN.FA2CZKM, Trojan.Win32.Scar.defi, Win32/Agent.KMRBAKU, Win32/Mariofev.B
Posted in 19 noviembre 2010 ¬ 15:14 pmh.mscComentarios desactivados en Nueva variante de downloader BREDOLAB cazada por la heurística del ELISTARA
Uno mas de las variantes del Bredolab, peligroso Downloader que descarga Rootkits y demás malwares, ha sido detectada por la heuristica del ELISTARA, y tras analizarlo, lo controlamos a partir de la version 22.05 del ELISTARA DE HOY File name: SVCHOST.EXE.Muestra EliStartPage v22.03 Submission date: 2010-11-19 09:49:24 (UTC) Current status: finished Result: 35 /42 (83.3%) […]
Read the rest of this entry »
Virus28bb8e97d13f427119a9e5d556923a94, Bredolab!o, Cryptic.AAO, dbc30630f0aea512411a55480393c1f1f893a857, elistara, Generic Trojan, MalOb-BH, Packed.Win32.Krap.ar, Svchost.exe, W32.Koobface!gen3, Win32/Bredolab.AA, Win32/Kryptik.ERS
Posted in 29 octubre 2010 ¬ 11:55 amh.mscComentarios desactivados en Nueva variante de BACKDOOR LOOL utiliza nombres de ficheros musicales
Con la nueva version del ELITRIIP 7.03 de hoy, pasamos a controlar una nueva variante de malware que instala una puerta trasera a tarves de la cual el coder puede acceder remotamente a la máquina infectada. Lo pasamos a identificar como BACKDOOR LOOL del que ya tenemos otras variantes File name: SALSA CHINGONA.exe Submission date: […]
Read the rest of this entry »
Posted in 4 octubre 2010 ¬ 13:49 pmh.mscComentarios desactivados en Troyano oculto en AVGMME.EXE (variante de Palevo)
Nueva variante de PALEVO recibida desde México, fácil de confundir por un fichero de AVG o AVIRA File name: AVGMME.EXE (Taskman).vir Submission date: 2010-10-04 09:50:32 (UTC) Current status: finished Result: 39 /43 (90.7%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.10.04.01 2010.10.04 Win-Trojan/Injector.115712.D AntiVir 7.10.12.114 2010.10.04 […]
Read the rest of this entry »
Virus72b5b021d76add8347a5f86be1603187, AVGMME.EXE, b38e23609760a6a232429d64c13a24aaac9e9f5f, ELIPALEVO, Generic Trojan, Generic.dx!tch, Trojan.Buzus-8152, Trojan.Win32.Buzus.erxm, W32.Pilleuz!gen2, Win32/AutoRun.AEO, Win32/DelfInject.gen!BV, WORM_INJECT.BOT