Publicado el 29 mayo 2013 ¬ 12:45 pmh.mscComentarios desactivados en NUEVA VARIANTE DE WORM CRIDEX cazado pr la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la version 27.77 del ELISTARA de hoy El preanalisis de virustotal ofrece este informe: SHA256: 20913ae7c85dea0d779d90f8edf8268fed80fc46c99b7877a77f57ff25269dab SHA1: 954ea2f4cd87b238a0a8909e635a52efbdec6560 MD5: 68b5e2b4579c0efdb20b9e7a736c8bae Tamaño: 106.0 KB ( 108544 bytes ) Nombre: KB00176687.EXE.Muestra EliStartPage v27.47 Tipo: Win32 EXE Etiquetas: peexe Detecciones: 36 / 47 Fecha […]
Leer el resto de esta entrada »
Virus68b5e2b4579c0efdb20b9e7a736c8bae, 954ea2f4cd87b238a0a8909e635a52efbdec6560, Artemis!68B5E2B4579C, Crypt.BZEE, elistara, Heuristic.LooksLike.Win32.Suspicious.F!81, KB00176687.EXE, Malware-gen, TR/Kazy.173652.1, Trj/Sinowal.ACL, Trojan.Agent.RSRVGen, Win32/Cridex.B, Win32/Kryptik.BBDL, Worm.Win32.Cridex.phj, WS.Reputation.1
Publicado el 10 octubre 2011 ¬ 11:17 amh.mscComentarios desactivados en Variante de backdoor BOTNET controlado por el ELITRIIP
Aunque ya controlado por la mayoria de AV, nos llega esta muestra que controlamos con el ELITRIIP. El preanalisis del VirusTotal ofrece este informe: File name: Svchost.exe Submission date: 2011-10-10 08:00:32 (UTC) Result: 40/ 42 (95.2%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.10.09.00 2011.10.10 Win-Trojan/Xema.variant AntiVir […]
Leer el resto de esta entrada »
Virus833fd79b62ee8771a978d0652aa32445, 8f0949b851b308f88927cd5543862b04a5787c31, BackDoor-EKI, Backdoor.Trojan, Backdoor.Win32.Delf.hwd, elistara, ELITRIIP, Heuristic.LooksLike.Win32.Suspicious.F!81, Svchost.exe, Trj/Delf.ZX, Win32/Delf.NGG, Win32/Killav
Publicado el 14 febrero 2011 ¬ 15:02 pmh.mscComentarios desactivados en VARIANTE DE BAGLE que aun persiste tras tantos años de existencia
Tras las tropecientas variantes de Bagle, típicos por su RootKit e impedir arrancar en MODO SEGURO, aun aparecen algunas no totalmente controladas, siendo esta una de ellas que pasamos a controlar con el ELIBAGLA de hoy: File name: WINUPGRO.EXE.Muestra EliBagle v14.14 Submission date: 2011-02-14 12:16:55 (UTC) Current status: finished Result: 40 /43 (93.0%) VT Community […]
Leer el resto de esta entrada »
Virus5675e778c313143ada60a4e36750c74b6ac6ec36, 77ebffb4454ea0832d7ef6d49c81bb4b, ELIBAGLA, Generic, Heuristic.LooksLike.Win32.Suspicious.F!81, Trojan-Downloader.Win32.Bagle.dmx, Trojan.Downloader-101552, Win32/Cryptor, Win32/Malat, Win32/Packed.Themida.AAE, WINUPGRO.EXE