Publicado el 12 abril 2013 ¬ 10:24 amh.mscComentarios desactivados en Nueva variante de DORKBOT pasado a controlar con el ELISTARA de hoy
A partir del ELISTARA 27.46 pasamos a controlar especificamente esta nueva variante de Rootkit DORKBOT El preanalisis de virustotal ofrece el siguiente informe: SHA256: f51887226cbe888460d79e4e4da32c0a4bcd680af33086b641c3065c3f40d0e4 SHA1: 46cdbdfbea30668ca36fa3dd4a006030a4d77a60 MD5: 14193638f3c47e0aa0ae4b9272e83fac Tamaño: 140.0 KB ( 143360 bytes ) Nombre: e621ca05.exe Tipo: Win32 EXE Detecciones: 34 / 46 Fecha de análisis: 2013-04-12 08:19:33 UTC ( hace 0 minutos […]
Leer el resto de esta entrada »
Virus14193638f3c47e0aa0ae4b9272e83fac, 46cdbdfbea30668ca36fa3dd4a006030a4d77a60, BackDoor!gg, Backdoor.ngrBot, Backdoor.Win32.Ruskill.rjf, Dropper.Generic7.CDCB, e621ca05.exe, elistara, Heuristic.BehavesLike.Win32.Downloader.H, Malware-gen, Trj/OCJ.D, W32.IRCBot.NG, Win32/Injector.ADTC
Publicado el 28 noviembre 2011 ¬ 16:56 pmh.mscComentarios desactivados en Variantes de DORKBOT CAZADAS POR LA HEURISTICA DEL ELISTARA
Tres nuevas variantes has sido intefceptadas por el ELISTARA y las pasamos a controlar especificamente a partir del ELISTARA 24.36 de hoy Los preanalisis de virustotal ofrecen los siguiente informes: File name: EQBEBI.EXE.Muestra EliStartPage v23.78 Submission date: 2011-11-28 15:34:07 (UTC) Result: 35/ 43 (81.4%) VT Community not reviewed Safety score: – Compact Print results Antivirus […]
Leer el resto de esta entrada »
Virus30566607f1a19fd824b633598c383cc9572c31a6, 45e38b0e88764d4b1f6e1b4eb3d4c1c9, 7255278cd67c6bbae56a67e2265eb94b, Artemis!EC0835134195, c77e1021b81db7bcaa50146d3e15b9e68263ff50, ec08351341954096bc19555143e2108c, elistara, EQBEBI.EXE, f5e0962b982b61c7497eb00993b13737db7898fc, Heuristic.BehavesLike.Win32.Downloader.H, Heuristic.LooksLike.Win32.SuspiciousPE.F!80, MPBEBQ.EXE, Trojan.Win32.Inject.bwoz, Trojan.Win32.Jorik.IRCbot.bto, Trojan.Win32.Jorik.IRCbot.dtc, W32/IRCbot.gen.a, W32/Sdbot.worm!kz, Win32/Dorkbot.B, Win32/Dorkbot.I, Win32/Injector.JLS, Win32/Injector.LGL
Publicado el 4 julio 2011 ¬ 9:58 amh.mscComentarios desactivados en Nueva variante de TROJAN JORIK
De la familia JORIK , que ya controlamos otras variantes, añadimos esta nueva de hoy, a partir del ELISTARA 23.55 El preanalisis del VirusTotal, ofrece este informe: File name: New-Video-Addon.48563.exe Submission date: 2011-07-04 07:20:51 (UTC) Current status: finished Result: 10 /42 (23.8%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update […]
Leer el resto de esta entrada »
Publicado el 8 febrero 2011 ¬ 12:53 pmh.mscComentarios desactivados en Nueva variante de la familia Palevo (que se propaga por pendrive)
A partir de la version de hoy del ELIPALEVO 2.20, pasamos a controlar una nueva variante de dicha familia: File name: YDWZRO.EXE (Taskman).vir Submission date: 2011-02-08 11:04:07 (UTC) Current status: finished Result: 21 /43 (48.8%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.02.06.00 2011.02.06 Trojan/Win32.Rimecud AntiVir 7.11.2.96 […]
Leer el resto de esta entrada »
Publicado el 3 febrero 2011 ¬ 18:00 pmh.mscComentarios desactivados en Nueva variante de Downlolader Renos
Controlada a partir de ELISTARA 22.54 NOTA a destacar es que aparenta en Propiedades ser de AVIRA Algunos conocidos antivirus aun no lo detectan actualmente, como Fortinet, Kaspersky, Symantec y Trend, entre otros. File name: LXUSYB .EXE.Muestra EliMover v1.3 Submission date: 2011-02-03 15:23:39 (UTC) Current status: finished Result: 27 /42 (64.3%) VT Community malware Safety […]
Leer el resto de esta entrada »