Entradas con la etiqueta ‘lvvm.exe’

Nueva variante de PROXY EXI solo detectada actualmente por 7 de 43 AV

A partir del ELISTARA 24.65 pasamos a controlar esta nueva variamte de PROXY EXI Recordar que con él es probable que descargara un BACKDOOR SIMDA que requiere arrancar especialmente para poder detectarlo y eliminarlo El preanalisis de virustotal ofrece el siguiente informe: Nombre Fichero LVVM.EXE.Muestra EliStartPage v24.64 SHA256: 4a5e22f82e972b8027e3d84eeb24be8ffc6aba85900e45dd0700bfd6ed291875 SHA1: 2437daaa223933b813c31cc05bd50cd801b7ea5e MD5: 9531f850ccf4462bc92f6fa6cdf78a14 File size: […]

Leer el resto de esta entrada »

Nueva variante de PROXY EXI

Con la version 24.64 del ELISTARA pasamos a controlar esta nueva variante de PROXY EXI Se recuerda que este malware instala un proxy y que si se usa uno, habrá que reconfigurarlo, y si no se usa, eliminar el que haya creado cuando lo detecte el ELISTARA y lo pregunte. El preanalisis de virustotal ofrece […]

Leer el resto de esta entrada »

Nueva variante de PROXY EXI aun poco detectado por los actuales AV (solo 8 de 43)

La heuristica del ELISTARA ha cazado una variante de PROXY EXI que aun no detecta la mayoria de antivirus (solo lo hacen 8 de 43) Con la version 24.61 del ELISTARA de hoy pasamos a controlar esta nueva variante El preanalisis de virustotal ofrece este informe: File name: LVVM.EXE.Muestra EliStartPage v24.60 Submission date: 2012-01-09 16:17:44 […]

Leer el resto de esta entrada »

Analisis de muestras de los malwares relacionados entre si , VBNA, BUZUS, SIREFEF, PROXY EXI, SIMDA,

  Ofrecemos a continuacion los preanalisis de las últimas muestras que hemos recibido y que +hemos pasado a controlar con las versiones de hoy del ELIVBNA, ELISIREF, ELISTARA, Preanalisis de ultima muestra del VBNA (detectado actualmente por solo 7 AV de 43): File name: Muestra VBNA.exe.VIR Submission date: 2012-01-03 16:09:51 (UTC) Result: 7/ 42 (16.7%) […]

Leer el resto de esta entrada »

Variante de PROXY-EXI cazado por la heuristica del ELISTARA

Otra variante de este rootkit pasa a ser controlado especificamente a partoc dkmmm El preanalisis de virustotal nos ofrece este informe: File name: LVVM.EXE.Muestra EliStartPage v24.52 Submission date: 2011-12-28 15:34:14 (UTC)   Result: 16/ 43 (37.2%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.12.28.03 2011.12.28 Backdoor/Win32.Gbot […]

Leer el resto de esta entrada »

Nueva variante de PROXY EXI cazada por la heuristica del ELISTARA

Una nueva variante de este malware pasa a ser controlada especificamente a partir de la versión 24.53 del ELISTARA de hoy El preanalisis de virustotal nos ofrece este informe: File name: LVVM.EXE.Muestra EliStartPage v24.51 Submission date: 2011-12-27 09:46:42 (UTC) Result: 18/ 43 (41.9%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last […]

Leer el resto de esta entrada »

Nueva variante de PROXY-EXI cazada por la heuristica del ELISTARA

Esta vez la heuristica del ELISTARA ha podido aparcer y pedir muestra de tres de los cuatro ficheros integrantes de dicho malware, EL preanalisis de virustotal nos ofrece los siguientes informes: File name: 6EC.EXE.Muestra EliStartPage v24.51 Submission date: 2011-12-23 10:45:58 (UTC) Result: 2/ 43 (4.7%) VT Community malware Safety score: 0.0% Compact Print results Antivirus […]

Leer el resto de esta entrada »

Nueva variante de PROXY EXI cazado por el ELISTARA

Una nueva variante de PROXY EXI ha sido cazado por la heuristica del ELISTARA y en proceso de monitorización. Mañana será controlado específicamente a partir del ELISTARA 24.52 El preanalisis de virustotal ofrece el siguiente informe: File name: LVVM.EXE.Muestra EliStartPage v24.49 Submission date: 2011-12-22 17:30:50 (UTC) Result: 22/ 43 (51.2%) VT Community malware Safety score: […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE PROXY EXI EN DOS FICHEROS DE UN MISMO USUARIO

Dos ficheros sospechosos han sido aparcados por el ELISTARA y pedido como muestras para analizar. Estos dos ficheros son añadidos al control del ELISTARA 24.51 de hoy Los preanalisis de virustotal sobre ambos, ofrecen los siguientes informes:   File name: LVVM.EXE.Muestra EliStartPage v24.47 Submission date: 2011-12-22 14:54:42 (UTC) Result: 21/ 43 (48.8%) VT Community malware […]

Leer el resto de esta entrada »

Nueva variante de PROXY EXI cazado por ELISTARA en dos ficheros:

Dos muestras pedidas por el ELISTARA han sido consideradas variantes de PROXY EXI y pàsadas a controlar especificamente a partir del ELISTARA 24.50 de hoy El preanalisis del VirusTotal de ambas ofrece el siguiente informe: File name: A92.EXE.Muestra EliStartPage v24.48 Submission date: 2011-12-21 11:36:23 (UTC) Result: 16/ 43 (37.2%) VT Community malware Safety score: 0.0% […]

Leer el resto de esta entrada »

Nuevas variantes de Proxy EXI

Recibimos nuevas muestras de variantes de PROXY -EXI que pasamos a controlar a partir del ELISTARA 24.48 de hoy Los preanalisis de dichas muestras ofrecen los siguientes informes:   File name: F4E93.exe Submission date: 2011-12-19 08:55:54 (UTC) Current status: finished Result: 20 /43 (46.5%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version […]

Leer el resto de esta entrada »

TRILOGIA DE FICHEROS QUE INTEGRAN NUEVA VARIANTE DE PROXY EXI

La nueva gama de los PROXI-EXI, derivados del backdoor CYCBOT, lo componen básicamente tres ficheros, dos de ellos de nombre y ubicación variable, y otro de nombre fijo LVVM.EXE y que si no se eliminan los tres, los restantes regeneran de nuevo el malware. Con el ELISTARA 24.37 pasamos a controlar esta nueva variante Los […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies