Publicado el 5 noviembre 2013 ¬ 12:03 pmh.mscComentarios desactivados en NUEVA VARIANTE DE WORM DORKBOT.i (ROOTKIT)
Descargado por un SOUNDER, pasamos a controlar esta nueva variante de esta familia de Rootkits, a partir del ELISTARA 28.70 de hoy. Sus caracteristicas sobresalientes son: – Queda residente. (procesos activos MSPAINT.EXE y (2)SVCHOST.EXE) – Con técnicas RootKit (oculta Proceso, fichero y clave del registro) – Infecta PenDrives. A cada Carpeta y Fichero le Pone […]
Leer el resto de esta entrada »
Virus0f2e99156fdaeab12757680c8ef579e9, 1348377679.exe, DangerousObject.Multi.Generic, elistara, f42b119d7e61be619d58d6b92593bb7277cb8f46, Heuristic.BehavesLike.Win32.ModifiedUPX.C, Malware-gen, MSPAINT.EXE, SOUNDER, Svchost.exe, Trj/Genetic.gen, Trojan.Injector, Win32/Injector.AQGA
Publicado el 4 octubre 2013 ¬ 15:21 pmh.mscComentarios desactivados en NUEVA VARIANTE DE TROYANO VBZAX
Una nueva variante de este malware pasa a ser controlada especificamente a partir del ELISTARA 28.48 de hoy Para su eliminacion debe lanzarse el ELISTARA en modo seguro, o tras ejecutarlo pedirá reiniciar y es cuando se lanzará de nuevo automáticamente nuestra utilidad y ya podrá eliminarlo. El preanalisis de virustotal ofrece este informe: SHA256: […]
Leer el resto de esta entrada »
Publicado el 30 septiembre 2013 ¬ 12:02 pmh.mscComentarios desactivados en NUEVA VARIANTE DE TROJAN INJECTOR aun poco detectada por los actuales AV (solo 7 de 48)
Otra muestra recibida para analizar, pasa a ser controlada especificamente a partir del ELISTARA 28.44 de hoy El preanalisis de virustotal ofrece este informe: SHA256: c34e2c049c59423c7dd807837d663d7915915867d1e2c3327fe9135ec9a3b1e1 SHA1: 8b3c4c1db6263755a962ecd50ac88141e96ccd85 MD5: ba74f48393213ee1e155c95ef0176423 Tamaño: 255.6 KB ( 261748 bytes ) Nombre: 0072f11f.exe Tipo: Win32 EXE Detecciones: 7 / 48 Fecha de análisis: 2013-09-30 09:58:42 UTC ( hace 0 […]
Leer el resto de esta entrada »
Publicado el 17 septiembre 2013 ¬ 18:38 pmh.mscComentarios desactivados en NUEVA VARIANTE DE DOWNLOADER SOUNDER AUN POCO CONTROLADO (SOLO 8 AV DE 48)
Una nueva variante de este prolifico downloader pasa a ser controlada especificamente a partir de la version 28.37 del ELISTARA de mañana 18-9 El preanalisis de virustotal ofrece el siguiente informe: SHA256: 34bf7b1544f731f093b73797117f491333df2140020f68d9d7d94cd6865426ce SHA1: 7a5caa825e638f050453a7b79f9c217f149c95b3 MD5: 6c61af3f056647bcd1b8d225a0dd2536 Tamaño: 31.6 KB ( 32390 bytes ) Nombre: dxjwbunvm.exe Tipo: Win32 EXE Detecciones: 8 / 48 […]
Leer el resto de esta entrada »
Publicado el 3 septiembre 2013 ¬ 17:11 pmh.mscComentarios desactivados en NUEVA VARIANTE DE SPY EYE .BA que provoca doble acento y se esconde en RECYCLE.BIN
Otra creacion del dropper SOUNDER pasa a ser controlada a partir del ELISTARA 28.27 de hoy El fichero malware creado se nos ha escondido en : C:\ Recycle.Bin\ B6232F3A6CF.exe si bien se supone que el nombre del fichero es variable, y cambia en cada infección. El preanalisis de virustotal ofrece este informe: SHA256: 42beb6a1d491a9150894a937f187b13258872d296afc37894e1c2df219ce3bb3 SHA1: […]
Leer el resto de esta entrada »
Publicado el 24 julio 2013 ¬ 10:25 amh.mscComentarios desactivados en NUEVA VARIANTE DE SPY ZBOT Y, de los que causan doble acento, descargado por el downloader SOUNDER
Otra variante de esta familia pasa a ser controlada a partir del ELISTARA 28.18 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 1164e33b2b20db054e8f0e49f1a5bbbfa699f09ca4bc6f7f540cc39f09eeb71a SHA1: ebb10c755637001854a5a828df1a4c8eb46414b8 MD5: fd2a401df6f7f1e2cc88b47d7af153ef Tamaño: 193.6 KB ( 198296 bytes ) Nombre: duroyhc.exe Tipo: Win32 EXE Detecciones: 16 / 47 Fecha de análisis: 2013-07-24 08:20:35 UTC ( hace 0 minutos […]
Leer el resto de esta entrada »
VirusDownloader.Generic13.BEGI, Dropper.Gen, duroyhc.exe, ebb10c755637001854a5a828df1a4c8eb46414b8, elistara, fd2a401df6f7f1e2cc88b47d7af153ef, Heuristic.BehavesLike.Win32.ModifiedUPX.C, TR/Spy.ZBot.nsur, Trojan-Spy.Win32.Zbot.nsur, Trojan.LVBP.UX, Trojan.Zbot, Win32/Injector.CL, Win32/Spy.Zbot.ZR
Publicado el 23 julio 2013 ¬ 14:38 pmh.mscComentarios desactivados en VARIANTE DE DOWNLOADER SOUNDER por actualizacion.
De un anterior SOUNDER residente se ha descargado esta nueva variante, la cual ha descargado otros malwares que tambien analizaremos y controlarenmos El preanalisis de virustotal ofrece el siguiente informe: SHA256: 24b1cd5258d46d8fc39c979dde25bd6086e0b9a345a611556f04d304c30ff904 SHA1: 10258d0608f78b4037cc7694d34038c45a640058 MD5: 306adec7b00ade46fb047c09dfc0c660 Tamaño: 72.1 KB ( 73880 bytes ) Nombre: dxxfxfoir.exe Tipo: Win32 EXE Detecciones: 18 / 46 Fecha de análisis: […]
Leer el resto de esta entrada »
Virus10258d0608f78b4037cc7694d34038c45a640058, 306adec7b00ade46fb047c09dfc0c660, dxxfxfoir.exe, elistara, Heuristic.BehavesLike.Win32.ModifiedUPX.C, Rootkit-gen, TR/PSW.Tepfer.ojxo, Trj/CI.A, Trojan-PSW.Win32.Tepfer.ojxo, Trojan.Ransom, Win32/Gamarue., Win32/Injector.AJXF
Publicado el 19 julio 2013 ¬ 11:04 amh.mscComentarios desactivados en NUEVA VARIANTE DE SPY ZBOT-Y , DESCARGADO POR EL SOUNDER
Una nueva variante de SPYZBOT-Y de los que provocan doble acento, pasa a ser controlado a partir del ELISTARA 28.15 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 8d526def4d849ac3038d4eee66e5c9630371f1d0d83775cf95ec730587a67b73 SHA1: edfa77b4f523d3dd1ad0c99ea14710bae8d9fc5e MD5: d7dd9ee2bd08b7205734d82cb5693ebe Tamaño: 201.6 KB ( 206488 bytes ) Nombre: koinovp.exe Tipo: Win32 EXE Detecciones: 15 / 47 Fecha de análisis: 2013-07-19 […]
Leer el resto de esta entrada »
Virusd7dd9ee2bd08b7205734d82cb5693ebe, edfa77b4f523d3dd1ad0c99ea14710bae8d9fc5e, elistara, Heuristic.BehavesLike.Win32.ModifiedUPX.C, Injector-BGJ, koinovp.exe, Suspicious.Cloud.5, TR/Spy.ZBot.nmsl, Trojan-Spy.Win32.Zbot.nmsl, Trojan.Inject, Win32/Injector.CL
Publicado el 5 julio 2013 ¬ 11:16 amh.mscComentarios desactivados en NUEVA VARIANTE DE TROJAN INJECTOR-AHJU
Una nueva variante de esta familia, descargado por el SOUNDER, pasa a ser controlado a partir del ELISTARA 28.04 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 667633e2c10a114fe0866d9e957a4f566d21bb565d05c082b793338a89947e90 SHA1: 0f8e5346cedf821f4e03925deff2a1a9f2d91977 MD5: 62e5045e599531892ebf80163b5d616e Tamaño: 125.6 KB ( 128645 bytes ) Nombre: 00781E9F.exe Tipo: Win32 EXE Detecciones: 14 / 46 Fecha de análisis: 2013-07-05 […]
Leer el resto de esta entrada »
Virus00781E9F.exe, 0f8e5346cedf821f4e03925deff2a1a9f2d91977, 62e5045e599531892ebf80163b5d616e, elistara, Heuristic.BehavesLike.Win32.ModifiedUPX.C, Malware-gen, SHeur4.BMON, TR/Spy.ZBot.myyc.6, Trj/CI.A, Trojan-Spy.Win32.Zbot.myyc, Trojan.Modupx, Win32/Injector.AIZJ
Publicado el 6 mayo 2013 ¬ 11:07 amh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE SPYZBOT-SYMMI
Una muestra recibida para analizar pasa a ser copntrolada especificamente a partir del ELISTARA 27.61 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 244c90421c67a5a9963dc1f52c2ea6630de5089642ffb61c4796ac56c3816cb0 SHA1: e4ef034ae36b61d96c80a35fb65e97fe71c5b0f0 MD5: 5c6ff4a1f4521b8543f71e38cfb81194 Tamaño: 222.0 KB ( 227328 bytes ) Nombre: Yd3wllegd.exe Tipo: Win32 EXE Detecciones: 25 / 46 Fecha de análisis: 2013-05-06 08:42:27 UTC ( […]
Leer el resto de esta entrada »
Virus5c6ff4a1f4521b8543f71e38cfb81194, e4ef034ae36b61d96c80a35fb65e97fe71c5b0f0, elistara, Generic-FAGM!5C6FF4A1F452, Heuristic.BehavesLike.Win32.ModifiedUPX.C, PSW.Generic11.FEG, Trojan.Agent.BDAVGen, Trojan.Win32.Generic, Win32/Spy.Zbot.AAU, Yd3wllegd.exe, Zbot-QXB
Publicado el 16 abril 2013 ¬ 18:17 pmh.mscComentarios desactivados en Variante de FAKE WRITE que descarga malwares desconocidos, de la policia y demas
Una actualizacion del FAKLE WRITE que descarga otros malwares, pasa a ser controlada a partir del ELISTARA 27.48 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 24dfdc54092e809981a8c6640fc9d2b44169d11fe7d0f41d9b789faadcd5e985 SHA1: 9ab7b8c2f47995c556c7ae3c119a43845d0fbf2c MD5: 9cc59617cf7eb713f7892608fc7f1346 Tamaño: 37.5 KB ( 38400 bytes ) Nombre: msibbw.cmd Tipo: Win32 EXE Detecciones: 6 / 46 Fecha de análisis: 2013-04-16 16:13:12 UTC […]
Leer el resto de esta entrada »
Publicado el 11 abril 2013 ¬ 13:13 pmh.mscComentarios desactivados en Nueva variante de SPY ZBOT -Z cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 27.45 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: a0cfafeae29d21c5f00e2af0da0457deecb2949d23db3de6c8dad6f35ee64d5e SHA1: 4c945dc1596cb68370df200d86688aa34402c0c2 MD5: 12ac231f3af5ca603357f93f3aa0ae52 Tamaño: 410.2 KB ( 420091 bytes ) Nombre: ZEUDI.EXE.Muestra EliStartPage v27.42 Tipo: Win32 EXE Detecciones: 26 / 46 Fecha de análisis: 2013-04-11 11:08:03 […]
Leer el resto de esta entrada »
Virus12ac231f3af5ca603357f93f3aa0ae52, 4c945dc1596cb68370df200d86688aa34402c0c2, Backdoor.Bot.ED, elistara, Heuristic.BehavesLike.Win32.ModifiedUPX.C, Malware-gen, PWS-Zbot-FAKQ!12AC231F3AF5, Trojan-Spy.Win32.Zbot.izsa, Trojan.Zbot, Win32/Spy.Zbot.YW, ZEUDI.EXE