Entradas con la etiqueta ‘Heuristic.BehavesLike.Win32.Downloader.H’

Nueva variante de DORKBOT pasado a controlar con el ELISTARA de hoy

A partir del ELISTARA 27.46 pasamos a controlar especificamente esta nueva variante de Rootkit DORKBOT El preanalisis de virustotal ofrece el siguiente informe: SHA256: f51887226cbe888460d79e4e4da32c0a4bcd680af33086b641c3065c3f40d0e4 SHA1: 46cdbdfbea30668ca36fa3dd4a006030a4d77a60 MD5: 14193638f3c47e0aa0ae4b9272e83fac Tamaño: 140.0 KB ( 143360 bytes ) Nombre: e621ca05.exe Tipo: Win32 EXE Detecciones: 34 / 46 Fecha de análisis: 2013-04-12 08:19:33 UTC ( hace 0 minutos […]

Leer el resto de esta entrada »

Variantes de DORKBOT CAZADAS POR LA HEURISTICA DEL ELISTARA

Tres nuevas variantes has sido intefceptadas por el ELISTARA y las pasamos a controlar especificamente a partir del ELISTARA 24.36 de hoy Los preanalisis de virustotal ofrecen los siguiente informes: File name: EQBEBI.EXE.Muestra EliStartPage v23.78 Submission date: 2011-11-28 15:34:07 (UTC) Result: 35/ 43 (81.4%) VT Community not reviewed Safety score: – Compact Print results Antivirus […]

Leer el resto de esta entrada »

Nueva variante de TROJAN JORIK

De la familia JORIK , que ya controlamos otras variantes, añadimos esta nueva de hoy, a partir del ELISTARA 23.55 El preanalisis del VirusTotal, ofrece este informe: File name: New-Video-Addon.48563.exe Submission date: 2011-07-04 07:20:51 (UTC) Current status: finished Result: 10 /42 (23.8%) VT Community malware Safety score: 0.0% Compact Print results Antivirus  Version  Last Update […]

Leer el resto de esta entrada »

Nueva variante de la familia Palevo (que se propaga por pendrive)

A partir de la version de hoy del ELIPALEVO 2.20, pasamos a controlar una nueva variante de dicha familia: File name: YDWZRO.EXE (Taskman).vir Submission date: 2011-02-08 11:04:07 (UTC) Current status: finished Result: 21 /43 (48.8%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.02.06.00 2011.02.06 Trojan/Win32.Rimecud AntiVir 7.11.2.96 […]

Leer el resto de esta entrada »

Nueva variante de Downlolader Renos

Controlada a partir de ELISTARA 22.54 NOTA a destacar es que aparenta en Propiedades ser de AVIRA Algunos conocidos antivirus aun no lo detectan actualmente, como Fortinet, Kaspersky, Symantec y Trend, entre otros. File name: LXUSYB .EXE.Muestra EliMover v1.3 Submission date: 2011-02-03 15:23:39 (UTC) Current status: finished Result: 27 /42 (64.3%) VT Community malware Safety […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies