Publicado el 16 febrero 2012 ¬ 12:33 pmh.mscComentarios desactivados en Variante de ROOTKIT DORKBOT cazado por la heuristica del ELISTARA
Una nueva muestra pedida por el ELISTARA ha resultado ser un DORKBOT que pasamos a controlar a partir de la version 24.89 del ELISTARA de hoy EL preanalisis de virustotal ofrece el siguiente informe: SHA256: 79473bd039cf708276a1c9806d593cfbdd2586ca8df5ec482f753efa33c5e3d9 SHA1: fbe236c75acde4512b4d4cbefaed27fb922f698e MD5: 54be426cefbe176ba36cdb41f58c0282 Tamaño: 143.6 KB ( 147072 bytes ) Nombre: MFJIJU.EXE.Muestra EliStartPage v24.88 Tipo: Win32 EXE Detecciones: […]
Leer el resto de esta entrada »
Publicado el 23 noviembre 2011 ¬ 11:27 amh.mscComentarios desactivados en Nueva variante de ROOTKIT DORKBOT que se esconde bajo la apariencia de recargas gratuitas para móvil
Otra vez nos llegan muestras de supuestas recargas gratuitas para móvil, en fichero de nombre RECARGAVIRTUALGRATIS.EXE y que ha sido identificada como DORKBOT Y pasa a ser controlada especificamente a partir del ELISTARA 24.33 de hoy El preanalisis con virustotal ofrece el siguiente informe: File name: 2011-11-23_05-06-09_RecargaVirtualGratis.exe.exe.vir Submission date: 2011-11-23 09:24:54 (UTC) Current status: […]
Leer el resto de esta entrada »
Publicado el 18 julio 2011 ¬ 10:50 amh.mscComentarios desactivados en Nueva variante de malware SPY.BANKER
Cambia el fichero HOSTS redirigiendo a paginas phishing de varios bancos, en las que intenta capturar cuenta y password aprovechando la buena fe de los usuarios… A partir del ELISTARA 23.65, además de detectar el HOSTS cambiado y ofrecer su restauracion, se detecta por cadenas el fichero malware y se pasa a controlar El preanalisis […]
Leer el resto de esta entrada »
Publicado el 13 octubre 2010 ¬ 19:00 pmh.mscComentarios desactivados en NUEVA VARIANTE DE SPY ZBOT-Y SOLO DETECTADA POR LA MITAD DE LOS ANTIVIRUS ACTUALES
Una nueva variante de Rootkit Spy ZBOT-Y ha sido detectada por la heuristica del ELISTARA y pedida muestra para analizar, la cual en el preanalisis ha sido confirmada como malware: File name: ANCUC.EXE.Muestra EliStartPage v21.78 Submission date: 2010-10-13 16:49:37 (UTC) Current status: finished Result: 23 /43 (53.5%) VT Community malware Safety score: 0.0% Compact Print […]
Leer el resto de esta entrada »
Virus1239818f42276d75a12d041d7488634e, ANCUC.EXE, be8b9c4e3a30b3af3e12e4e24b285dc8ec0bbdec, elistara, Generic19.AFXL, Heuristic.LooksLike.Win32.SuspiciousPE.J!87, Suspect-BA!1239818F4227, Trj/Sinowal.WEZ, Trojan-Spy.Win32.Zbot.apvs, Trojan.Generic.KDV.44169, Trojan.Zbot-12201, TSPY_ZBOT.SMZF