Entradas con la etiqueta ‘LSASS.EXE’

NUEVA VARIANTE DE BACKDOOR NAPOLAR AW QUE INSTALA FALSO FICHERO LSASS.EXE EN CARPETA DE INICIO

Otra variante de esta familia de backdoors que se instala en la carpeta de Inicio con el nombre del fichero de sistema LSASS.EXE (sin que tenga nada que ver mas que el nombre), pasa a ser controlado especificamente a partir del ELISTARA 32.05 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 22b304d85329aec451a022f033d133a3 […]

Leer el resto de esta entrada »

OTRA VARIANTE DE ROOTKIT NAPOLAR descargada por un downloader (FAKEWRITE)

Con esta son tres las variantes que conocemos de este rootkit, a cual peor…, pues cuando algun antivirus intenta modificar el registro de sistema, impide regenerar del registro la clave del user.ini, impidiendo reiniciar el ordenador (en cualquier manera desde el disco duro) Para solucionar el problema se habrá de arrancar con un LIVE CD […]

Leer el resto de esta entrada »

OTRA VARIANTE DEL FASTIDIOSO BACKDOOR NAPOLAR, que bloquea el acceso a logarse al reiniciar

Al igual que la muestra recibida ayer de esta familia, de la que informabamos en https://blog.satinfo.es/2013/nueva-variante-de-rootkit-napolar-aw-provoca-reinicios-al-reiniciar-en-cualquier-modo/ , nos llega otra muestra de este especimen, que pasamos a controlar a partir del ELISTARA 29.01 de hoy, en el que hemos implementado ademas de su control, la restauracion de claves criticas del registro que eran modificadas y […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE ROOTKIT NAPOLAR AW (PROVOCA REINICIOS AL REINICIAR EN CUALQUIER MODO)

Un nuevo y muy peligroso rootkit que afecta al registro y a ficheros de sistema del usuario afectado, pasamos a identificarlo a partir del ELISTARA 29.00 de hoy Como sea que impide arrancar de nuevo por reiniciar el sistema al querer logarse, es necesario arrancar con nuestro LIVE CD o con un pilitos o BartPE, […]

Leer el resto de esta entrada »

Nueva variante de Troyano DURSG.E cazada por la heuristica del ELISTARA

Otra muestra cazada por la heuristica del ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 24.38 El p`reanalisis de virustotal ofrece el siguiente informe: File name: LSASS.EXE.Muestra EliStartPage v24.33 Submission date: 2011-12-01 13:56:12 (UTC) Result: 33/ 43 (76.7%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 […]

Leer el resto de esta entrada »

Variante de TROJAN DURGST

Nueva variante de este malware que pasamos a controlar a partir del ELISTARA 24-37 de hoy El preanalisis de virustotal ofrece el siguiente informe: File name: lsass.exe Submission date: 2011-02-16 20:05:51 (UTC) Current status: finished Result: 35 /43 (81.4%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 […]

Leer el resto de esta entrada »

Variante de DURSG detectada por la heuristica del ELISTARA

En la muestra pedida por el ELISTARA se ha identificado una variante de Dursg que pasamos a controlar especificamente en la version de hoy del ELISTARA 22.97 El preanalisis del VirusTotal ofrece el siguiente informe: File name: LSASS.EXE.Muestra EliStartPage v22.97 Submission date: 2011-04-11 14:49:37 (UTC) Current status: finished Result: 22 /42 (52.4%)  VT Community malware […]

Leer el resto de esta entrada »

Una nueva muestra de Trojan.Dursg cazada por la heuristica del ELISTARA

A traves de una muestra pedida por el ELISTARA, pasamos a controlar esta nueva variante de Trojan.Dursg que controlaremos a partir de la version de hoy del ELISTARA 22.42 File name: LSASS.EXE.Muestra EliStartPage v22.41 Submission date: 2011-01-19 10:33:40 (UTC) Current status: finished Result: 30 /43 (69.8%) VT Community malware Safety score: 0.0% Compact Print results […]

Leer el resto de esta entrada »

Nueva variante de AUTORUN ARHOST cazada por la heuristica del ELISTARA

La pasamos a controlar a partir del ELISTARA de hoy 22.06 Es de los que se propaga por pendrive, por lo que se aconseja vacunar ordenadores y pendrives con el ELIPEN File name: LSASS.EXE.Muestra EliStartPage v22.05 Submission date: 2010-11-22 09:02:51 (UTC) Result: 23 /42 (54.8%)  VT Community malware  Safety score: 0.0%  Compact Print results Antivirus […]

Leer el resto de esta entrada »

Nueva variante de TROJAN DURSG que afecta a FIREFOX MOZILLA

El ELISTARA ha pedido muestra de dos sospechosos, un SVCHOST.EXE y otro el LSASS.EXE que han resultado ser variantes del TROJAN DURSG del que ya controlamos otras 4 anteriores. File name: LSASS.EXE.Muestra EliStartPage v21.91 Submission date: 2010-11-03 09:19:59 (UTC) Current status: finished Result: 28 /43 (65.1%)  VT Community malware  Safety score: 0.0%  Compact Print results […]

Leer el resto de esta entrada »

Nueva variante de AUTORUN.ARHOST muy poco detectada actualmente

Nueva variante de esta familia que se propaga por pendrive que solo detectan actualmente 8 de los 43 AV de VirusTotal  (18.6 %) File name: LSASS.EXE.Muestra EliStartPage v21.82 Submission date: 2010-10-19 10:57:47 (UTC) Current status: finished Result: 8 /43 (18.6%)  VT Community malware  Safety score: 0.0%  Compact Print results Antivirus Version Last Update Result AhnLab-V3 […]

Leer el resto de esta entrada »

Nueva variante de AUTORUN.ARHOST muy poco detectado por los AV actuales (solo 11 de 43)

Esta variante detectada solo por la cuarta parte de los AV actuales, se transmite también por pendrive File name: LSASS.EXE.Muestra EliStartPage v21.81 Submission date: 2010-10-18 07:57:36 (UTC) Result: 11 /43 (25.6%)  VT Community malware  Safety score: 0.0%  Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.10.18.01 2010.10.18 Trojan/Win32.Buzus AntiVir 7.10.12.233 2010.10.18 – Antiy-AVL 2.0.3.7 […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies