Publicado el 9 septiembre 2013 ¬ 10:53 amh.mscComentarios desactivados en NUEVA VARIANTE DE TROJAN IRC BRUTE cazada por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de las 19 h CEST de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: b338973f0d00311c11cbfa34459b71a55966365dacb3e574f36313164719fc0c SHA1: 57b94642ccad75ed742d0bbd390381051a183d14 MD5: e4c902c6e4d1a83518df0271c0e04ebb Tamaño: 617.0 KB ( 631808 bytes ) Nombre: images-skype+facebook_02.exe Tipo: Win32 EXE Detecciones: 20 / 47 Fecha de análisis: 2013-09-09 […]
Leer el resto de esta entrada »
Publicado el 2 febrero 2011 ¬ 11:21 amh.mscComentarios desactivados en Nueva variante de WIN32.YAHOS
Nueva variante de este troyano que pasamos a controlar con el ELITRIIP 7.22 de hoy File name: NVSVC32.EXE.Muestra EliTriIP v7.21 Submission date: 2011-02-02 10:08:59 (UTC) Current status: queued (#78) queued analysing finished Result: 28/ 42 (66.7%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.01.27.01 2011.01.27 Worm/Win32.Yahos AntiVir […]
Leer el resto de esta entrada »
Publicado el 27 enero 2011 ¬ 18:12 pmh.mscComentarios desactivados en Nueva variante de IRCBRUTE
Controlada a partir de ELISTARA 22.48 File name: GGDRIVE32.EXE.Muestra EliStartPage v22.47 Submission date: 2011-01-27 17:07:39 (UTC) Current status: queued (#79) queued analysing finished Result: 27/ 42 (64.3%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.01.27.01 2011.01.27 Win-Trojan/Seint.65536.EK AntiVir 7.11.2.8 2011.01.27 BDS/IRCBot.655362.F Antiy-AVL 2.0.3.7 2011.01.27 Worm/Win32.Palevo.gen Avast 4.8.1351.0 […]
Leer el resto de esta entrada »
Publicado el 17 enero 2011 ¬ 11:57 amh.mscComentarios desactivados en Nueva variante IRC BRUTE
Recibida muestra solicitada por el ELISTARA, ha resultado ser una variante de IRCBRUTE que pasamos a controlar a partir de la version de hoy del ELISTARA 22.40 File name: GGDRIVE32.EXE.Muestra EliStartPage v22.39 Submission date: 2011-01-17 10:40:42 (UTC) Current status: finished Result: 30 /42 (71.4%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version […]
Leer el resto de esta entrada »
Publicado el 9 diciembre 2010 ¬ 17:04 pmh.mscComentarios desactivados en variante de AUTORUN ZUPAR
Cazado por la heuristica del ELISTARA actual: File name: SONTIWIN.EXE.Muestra EliStartPage v21.48 Submission date: 2010-12-09 11:22:04 (UTC) Current status: finished Result: 37 /43 (86.0%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.12.09.00 2010.12.08 Win-Trojan/Seint.69632.L AntiVir 7.10.14.238 2010.12.09 TR/Spy.Agent.aaq.1 Antiy-AVL 2.0.3.7 2010.12.09 Trojan/Win32.Buzus.gen Avast 4.8.1351.0 2010.12.09 Win32:Malware-gen Avast5 […]
Leer el resto de esta entrada »
Virus718d07cb4929ca207d8c58b099bc388c985a7981, Backdoor.IRC.Bot, elipen, elistara, f206095f158a06ff65112a785d72dcb7, Generic.dx!ucp, Generic18.BWUH, IRC/SdBot, SONTIWIN.EXE, Trj/Buzus.AH, Trojan.Win32.Buzus.fhvx, Win32/Malagent
Publicado el 22 noviembre 2010 ¬ 12:50 pmh.mscComentarios desactivados en Nueva variante de IRCBRUTE cazada heuristicamente por ELISTARA
Una nueva variante de IRCBRUTE ha sido detectada por la heuristica del ELISTARA y tras monitorizarla, pasamos a controlarla a partir del ELISTARA de hoy 22.06: File name: CFDRIVE32.EXE.Muestra EliStartPage v22.02 Submission date: 2010-11-22 10:37:44 (UTC) Current status: queued queued analysing finished Result: 24/ 41 (58.5%) VT Community malware Safety score: 0.0% Compact Print results […]
Leer el resto de esta entrada »
Publicado el 26 octubre 2010 ¬ 12:31 pmh.mscComentarios desactivados en OTRA NUEVA VARIANTE DE IRCBRUTE
Como la inmediata anterior noticia, poco controlado actualmente, pero ya pasamos a controlarlo con el ELISTARA 21.88: File name: cfdrive32.exe Submission date: 2010-10-26 09:50:59 (UTC) Current status: finished Result: 19 /41 (46.3%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.10.26.01 2010.10.26 Malware/Win32.Generic AntiVir 7.10.13.42 2010.10.26 TR/SpamBot.Q Antiy-AVL […]
Leer el resto de esta entrada »
Publicado el 26 octubre 2010 ¬ 12:07 pmh.mscComentarios desactivados en Nueva variante de IRC BRUTE aun no controlada por mas de la mitad de los AV (ni AVG, ni AVAST, ni Microsoft, ni Panda, ni Sophos, ni Trend lo controlan actualmente)
Como variante de la familia IRC BRUTE, de los que ya controlamos otros, pasamos a controlarlo a partir de la version 21.88 del ELISTARA de hoy File name: cfdrive32.exe Submission date: 2010-10-26 09:50:59 (UTC) Current status: finished Result: 19 /41 (46.3%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update […]
Leer el resto de esta entrada »
Publicado el 19 octubre 2010 ¬ 13:41 pmh.mscComentarios desactivados en Nueva variante de TROJAN IRC BRUTE, pedida como muestra por ELISTARA
File name: CFDRIVE32.EXE.Muestra EliStartPage v21.82 Submission date: 2010-10-19 11:29:21 (UTC) Result: 25/ 43 (58.1%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.10.19.01 2010.10.19 – AntiVir 7.10.12.249 2010.10.19 TR/Ircbrute.A.1004 Antiy-AVL 2.0.3.7 2010.10.19 – Authentium 5.2.0.5 2010.10.19 W32/Swizzor-based!Maximus Avast 4.8.1351.0 2010.10.19 – Avast5 5.0.594.0 2010.10.19 – AVG 9.0.0.851 2010.10.19 […]
Leer el resto de esta entrada »
Virus37b0b88f402c10eb720c216735e674017319cf96, Artemis!BB3183F37B3D, bb3183f37b3d0dc78ddcf29face61650, cfdrive32.exe, Dropper.Generic2.BLBC, elistara, IRC/SdBot, RnmOvNz.exe, Trojan.Generic.KDV.52665, Trojan.Win32.Jorik.SdBot.fs, W32/Swizzor-based!Maximus, Win32/Ircbrute
Publicado el 18 octubre 2010 ¬ 15:43 pmh.mscComentarios desactivados en Nueva variante de Trojan IRC BRUTE que actualmente detectan 2/3 de los AV
Nueva variante de IRC BRUTE aun no del todo detectada por los AV actuales File name: cfdrive32.exe-irc brute Submission date: 2010-10-18 13:27:41 (UTC) Result: 28/ 42 (66.7%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.10.18.01 2010.10.18 Trojan/Win32.Jorik AntiVir 7.10.12.236 2010.10.18 TR/Jorik.SdBot.FL Antiy-AVL 2.0.3.7 2010.10.18 – Authentium 5.2.0.5 2010.10.17 W32/Swizzor-based!Maximus […]
Leer el resto de esta entrada »
Virus7.2 2010.10.18 Trojan.Swizzor.16772, Artemis!F7D5850D76F6, cfdrive32.exe, elistara, f7d5850d76f64850f0e123417e266169, fe87a36a084eeaca316df1ae65815ff4c1e09bc0, Generic19.BKNP, IRC/SdBot, Trj/CI.A, Trojan.Win32.Jorik.SdBot.fl, W32/Swizzor-based!Maximus, Win32:Malware-gen