Entradas con la etiqueta ‘Generic Worm’

Nueva variante de WORM HIDER

Otra muestra para analizar de este engendro genera ficheros con icono de carpetas, para que el usuario se confunda y los ejecute pensando entrar en dichas carpetas. A partir del ELISTARA 27.15 pasamos a controlarlo e igualmente restableceremos los atributos a ficheros y carpetas modificados eL PREANALISIS DE VIRUSTOTAL OFRECE EL SIGUIEMTE INFORME: Variante de […]

Leer el resto de esta entrada »

Nueva variante de WORM.HIDER, que oculta carpetas de pendrives, pero no crea AUTORUN.INF

Otra variante de este malware, que oculta las carpetas de los pendrives, y en su lugar crea, con su mismo nombre e icono, una copia del malware, pasa a ser controlado a partir del ELISTARA 26.94 de hoy Ver mas detalles del malware en la anterior noticia sobre el mismo HIDER publicada esta mañana. El […]

Leer el resto de esta entrada »

Nueva variante de WORM HIDER (afecta a pendrives pero no crea autorun.inf)

Una nueva variante de este malware, que oculta carpetas de los pendrives, poniendoles atributo H y copia ficheros infectados con el nombre de las carpetas y su icono, para que el usuario pulse sobre ellas pensando entrar en las carpetas, y lo que hace es ejecutar el malware, y luego entra en la carpeta, pero […]

Leer el resto de esta entrada »

Variante de AUTORUN VBML cazado por la heuristica del ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 26.92 de hoy El preanalisis de VirusTotal ofrece este informe: SHA256: 0274a17db22676073831933ec3afb295b997672f8137184e7f94789c351c30f3 SHA1: 5ce63b72c854e49e5f3a72b2e4b6f19f1c848f1e MD5: 7a7319383203c96028f292f1763e8f95 Tamaño: 146.5 KB ( 150016 bytes ) Nombre: WINLOGON.EXE.Muestra EliStartPage v26.90 Tipo: Win32 EXE Detecciones: 28 / 45 Fecha de análisis: 2013-01-22 09:30:08 UTC […]

Leer el resto de esta entrada »

Nueva variante de SpamTedroo poco detectada actualmente, cazada por la heuristica del ELISTARA

Solo 16 de los 43 AV del VirusTotal han detectan actualmente esta nueva variante que pasamos a controlar a partir de la version de hoy 22.06 del ELISTARA File name: MSVMIODE.EXE.Muestra EliStartPage v22.02 Submission date: 2010-11-22 10:50:49 (UTC) Current status: finished Result: 16 /43 (37.2%)  VT Community malware  Safety score: 0.0%  Compact Print results Antivirus […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies