Publicado el 25 febrero 2013 ¬ 17:46 pmh.mscComentarios desactivados en Nueva variante de WORM HIDER
Otra muestra para analizar de este engendro genera ficheros con icono de carpetas, para que el usuario se confunda y los ejecute pensando entrar en dichas carpetas. A partir del ELISTARA 27.15 pasamos a controlarlo e igualmente restableceremos los atributos a ficheros y carpetas modificados eL PREANALISIS DE VIRUSTOTAL OFRECE EL SIGUIEMTE INFORME: Variante de […]
Leer el resto de esta entrada »
Virus730e73d59038b409479d05cbe877635c182aaf0e, bb3451c673c8908b7cbe5d96f70be9e7, elistara, Entrega Proyectos MY Duarte.exe, Generic Worm, RDN/Autorun.worm!a, Trojan.Win32.Hider.jh, W32.SillyFDC, Win32/Agent.NKD, Win32/Autorun.AFF, Win32/DH{A2IPYA}, Worm.Autorun
Publicado el 24 enero 2013 ¬ 17:37 pmh.mscComentarios desactivados en Nueva variante de WORM.HIDER, que oculta carpetas de pendrives, pero no crea AUTORUN.INF
Otra variante de este malware, que oculta las carpetas de los pendrives, y en su lugar crea, con su mismo nombre e icono, una copia del malware, pasa a ser controlado a partir del ELISTARA 26.94 de hoy Ver mas detalles del malware en la anterior noticia sobre el mismo HIDER publicada esta mañana. El […]
Leer el resto de esta entrada »
Virus3027b49daae0edcd7efa50fa3958fb5a, c7040408249882602382d6bca3a1472b9efd838f, elistara, Generic Worm, HTML.exe, Malware-gen, Trojan.Win32.Hider.jh, Win32/Agent.NKD, Win32/Autorun.AFF, WORM HIDER, WS.Reputation.1
Publicado el 24 enero 2013 ¬ 10:10 amh.mscComentarios desactivados en Nueva variante de WORM HIDER (afecta a pendrives pero no crea autorun.inf)
Una nueva variante de este malware, que oculta carpetas de los pendrives, poniendoles atributo H y copia ficheros infectados con el nombre de las carpetas y su icono, para que el usuario pulse sobre ellas pensando entrar en las carpetas, y lo que hace es ejecutar el malware, y luego entra en la carpeta, pero […]
Leer el resto de esta entrada »
Virus730e73d59038b409479d05cbe877635c182aaf0e, Artemis!BB3451C673C8, bb3451c673c8908b7cbe5d96f70be9e7, elistara, Generic Worm, Trashes.exe, Trojan.Win32.Hider.jh, Win32/Agent.NKD, Win32/Autorun.AFF, Win32/DH{A2IPYA}, WORM HIDER
Publicado el 22 enero 2013 ¬ 10:37 amh.mscComentarios desactivados en Variante de AUTORUN VBML cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 26.92 de hoy El preanalisis de VirusTotal ofrece este informe: SHA256: 0274a17db22676073831933ec3afb295b997672f8137184e7f94789c351c30f3 SHA1: 5ce63b72c854e49e5f3a72b2e4b6f19f1c848f1e MD5: 7a7319383203c96028f292f1763e8f95 Tamaño: 146.5 KB ( 150016 bytes ) Nombre: WINLOGON.EXE.Muestra EliStartPage v26.90 Tipo: Win32 EXE Detecciones: 28 / 45 Fecha de análisis: 2013-01-22 09:30:08 UTC […]
Leer el resto de esta entrada »
Publicado el 22 noviembre 2010 ¬ 13:06 pmh.mscComentarios desactivados en Nueva variante de SpamTedroo poco detectada actualmente, cazada por la heuristica del ELISTARA
Solo 16 de los 43 AV del VirusTotal han detectan actualmente esta nueva variante que pasamos a controlar a partir de la version de hoy 22.06 del ELISTARA File name: MSVMIODE.EXE.Muestra EliStartPage v22.02 Submission date: 2010-11-22 10:50:49 (UTC) Current status: finished Result: 16 /43 (37.2%) VT Community malware Safety score: 0.0% Compact Print results Antivirus […]
Leer el resto de esta entrada »