Publicado el 4 abril 2011 ¬ 10:35 amh.mscComentarios desactivados en Nueva variante de TROJAN IRC BRUTE detectada por la heuristica del ELISTARA
A partir del ELISTARA de hoy 22.97, pasamos a controlar la muestra cazada por el ELISTARA como sospechoso, como variante de IRCBRUTE, familia de la que ya controlabamos otras variantes En este momento lom detectan 19 de los 40 AV File name: GGDRIVE32.EXE.Muestra EliStartPage v22.96 Submission date: 2011-04-04 08:10:53 (UTC) Result: 19/ 40 (47.5%) VT […]
Leer el resto de esta entrada »
Publicado el 9 marzo 2011 ¬ 10:49 amh.mscComentarios desactivados en El envio de muestras a McAfee tiene sus frutos !
Dado que los preanalisis del GCDRIVE32.EXE y del HOJAS DE VIDA.exe no eran controlados ayer por McAfee, se envió muestra urgente para que los añadieran, de lo cual informamos ayer en las Noticias correspondientes, a lo que recibimos EXTRA.DAT para su control y hemos comprobado que los siguientes DAT ya los controlan heuristicamente, lo cual […]
Leer el resto de esta entrada »
Virus5208a1c3ace28ed4c1baee18ec45e3e85d13872b, 62200d1d3c5f0cfcb4918f07f0bfc5d1, 6317c917b4ebe6b4f610d8891971d7220cf7623d, Artemis!62200D1D3C5F, Artemis!B44C37D99908, b44c37d99908dc4d8280754968e085af, GGDRIVE32.EXE, HOJAS DE VIDA.exe, Trojan-Downloader.Win32.Genome.azcr, TrojanDownloader:Win32/Genome.P, W32/Injector.ABM, Win32/Boberog.AZ, Win32/Injector.FAV, Win32/Ircbrute
Publicado el 8 marzo 2011 ¬ 17:44 pmh.mscComentarios desactivados en Nueva variante de troyano en fichero GCDRIVE32.EXE
Una nueva muestra pedida por el ELISTARA ha sido identificada como TROJAN IRCBRUTE y controlada a partir de la version de hoy del ELISTARA 22.76 File name: GGDRIVE32.EXE.Muestra EliStartPage v22.75 Submission date: 2011-03-08 15:58:59 (UTC) Current status: finished Result: 18 /43 (41.9%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update […]
Leer el resto de esta entrada »
Publicado el 8 marzo 2011 ¬ 17:16 pmh.mscComentarios desactivados en Nueva muestra cazada por la heuristica del ELISTARA, que pasamos a controlar
Algunos le llaman Downloader y otros IRCBOT (backdoor de IRC), y lo peor es que McAfee aun no lo detecta, por lo que pasamos a enviarselo urgentemente, además controlarlo nosotros con el ELISTARA 22.76, dado que ya conocemos otras variantes de la misma familia File name: GGDRIVE32.EXE.Muestra EliStartPage v22.75 Submission date: 2011-03-08 15:58:59 (UTC) Result: 18/ […]
Leer el resto de esta entrada »
Publicado el 31 enero 2011 ¬ 17:46 pmh.mscComentarios desactivados en Variante de IRCBRUTE
Controlado a partir de ELISTARA 22.50 File name: GGDRIVE32.EXE.Muestra EliStartPage v22.49 Submission date: 2011-01-31 16:39:50 (UTC) Current status: finished Result: 33 /43 (76.7%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.01.27.01 2011.01.27 Worm/Win32.Kolab AntiVir 7.11.2.38 2011.01.31 BDS/IRCBot.655361.G Antiy-AVL 2.0.3.7 2011.01.28 Worm/Win32.Palevo.gen Avast 4.8.1351.0 2011.01.31 Win32:Malware-gen Avast5 5.0.677.0 […]
Leer el resto de esta entrada »
Publicado el 27 enero 2011 ¬ 18:12 pmh.mscComentarios desactivados en Nueva variante de IRCBRUTE
Controlada a partir de ELISTARA 22.48 File name: GGDRIVE32.EXE.Muestra EliStartPage v22.47 Submission date: 2011-01-27 17:07:39 (UTC) Current status: queued (#79) queued analysing finished Result: 27/ 42 (64.3%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.01.27.01 2011.01.27 Win-Trojan/Seint.65536.EK AntiVir 7.11.2.8 2011.01.27 BDS/IRCBot.655362.F Antiy-AVL 2.0.3.7 2011.01.27 Worm/Win32.Palevo.gen Avast 4.8.1351.0 […]
Leer el resto de esta entrada »
Publicado el 26 enero 2011 ¬ 18:23 pmh.mscComentarios desactivados en Nueva variante de IRCBRUTE pasada a controlar por el ELISTARA 22.47
La muestra pedidda por el ELISTARA pasa a ser controlada especificamente como IRCBRUTE a partir del ELISTARA 22.47 File name: GGDRIVE32.EXE.Muestra EliStartPage v22.46 Submission date: 2011-01-26 17:16:30 (UTC) Current status: queued queued analysing finished Result: 36/ 43 (83.7%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.01.18.00 2011.01.17 […]
Leer el resto de esta entrada »
Publicado el 24 enero 2011 ¬ 13:13 pmh.mscComentarios desactivados en Nueva variante de IRCBRUTE aun poco controlada por los AV (24 de 43)
Otra variante que la recibida hace una semana con el mismo nombre, GGDRIVE32.EXE, nos llega hoy para analizar, como muestra pedida por el ELISTARA: File name: GGDRIVE32.EXE.Muestra EliStartPage v22.44 Submission date: 2011-01-24 12:04:15 (UTC) Result: 24/ 43 (55.8%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.01.18.00 […]
Leer el resto de esta entrada »
Publicado el 17 enero 2011 ¬ 11:57 amh.mscComentarios desactivados en Nueva variante IRC BRUTE
Recibida muestra solicitada por el ELISTARA, ha resultado ser una variante de IRCBRUTE que pasamos a controlar a partir de la version de hoy del ELISTARA 22.40 File name: GGDRIVE32.EXE.Muestra EliStartPage v22.39 Submission date: 2011-01-17 10:40:42 (UTC) Current status: finished Result: 30 /42 (71.4%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version […]
Leer el resto de esta entrada »