Posted in 27 septiembre 2010 ¬ 10:19 amh.mscComentarios desactivados en Nuevo Downloader recibido del Perú, no detectado aun por la mayoria de antivirus
Una nueva muestra para analizar enviada desde Perú, ha resultado ser un Downloader apun no controlado por la mayoría de los antivirus, como se ve en el preanalisis con el VirusTOtal: File name: VIRUS-JPG.exe Submission date: 2010-09-27 08:03:43 (UTC) Current status: queued queued analysing finished Result: 21/ 43 (48.8%) VT Community not reviewed Safety score: […]
Read the rest of this entry »
VirusArtemis!BCFA372D93D4, bcfa372d93d4f4b411b2c811111b0c0b, Downloader, ELIMD5, elistara, fa282124bddceb366a84988e73ceca6c8c9f623d, Malware-gen, PAK_Generic.001, Suspect.Trojan.Generic.FD-1, Trojan/Win32.VBKrypt, VIRUS-JPG.exe, W32/Malware!Gemini, Win32/TrojanDownloader.Small.OVZ, Win32/VB.NU
Posted in 22 septiembre 2010 ¬ 11:50 amh.mscComentarios desactivados en Nuevo downloader que puede descargar Rootkits y otras hierbas…
Desde el Pais Vasco nos llega este Downloader de un ordenador donde tambien ha aparecido un Rootkit de nueva generación… File name: PRINTXW.DLL Submission date: 2010-09-22 09:15:34 (UTC) Current status: queued (#10) queued analysing finished Result: 18/ 43 (41.9%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 […]
Read the rest of this entry »
Noticias, Virus8C069F2BF6C0, 8c069f2bf6c0778efeac462031c8aede, ae4cc5dd8d8d2d53261d34181c75177c81e81c07, Downloader, ELIMD5, elistara, Malware-gen, PRINTXW.DLL, Rootkit, TR/Spy.Gen, Trj/CI.A, Trojan-Proxy.Win32.Agent, Trojan-Proxy.Win32.Agent!IK, Trojan-Proxy.Win32.Agent.czr, Trojan-Proxy/W32.Agent.10756.B, Trojan.Agent/Gen-Frauder, Trojan.Win32.Generic!BT, Trojan.Win32.Generic.52319C0F, Trojan/Proxy.Agent.czr, Trojan/Win32.Agent, Win32/DH.CAFF8202DC
Posted in 20 septiembre 2010 ¬ 16:41 pmh.mscComentarios desactivados en Nueva variante de malware SpamTool.Tedroo que pasamos a controlar a partir del ELISTARA de hoy 21.65
Recibida muestra de un sospechoso solicitado por el analisis del log del SPROCES, resulta ser una nueva variante del SPAMTOOL.TEDROO El preanalisis con el VirusTotal nos indica: File name: msvmiode.vir Submission date: 2010-09-20 13:33:28 (UTC) Current status: finished Result: 23 /43 (53.5%) VT Community Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.09.20.00 […]
Read the rest of this entry »
Noticias, Spam, Virus9fe95339855d053d5ade66d21a022118, Artemis!9FE95339855D, b9c3b3438f9b017ddab790ae9dd3f6172411fe45, elistara, malware, Malware-gen, msvmiode.vir, SpamTool.Tedroo, Trojan.Generic.4767838, W32/IRCBot.CYI, Win32/SpamTool.Tedroo.AN, Win32/VBInject.gen!DC
Posted in 9 septiembre 2010 ¬ 18:31 pmh.mscComentarios desactivados en UNIFICACION DE 14 VARIANTES DE UNA MISMA FAMILIA COMO Spambot.Tedroo.I
Ante la disparidad de criterios de los antivirus (y de nosotros mismos) en la denominacion de la familia de Spambot.Tedroo a partir de ahora, incluyendo la muestra recibida hoy, de 45568 bytes , que ha llegado en un fichero de nombre SERVICES.EXE, pasamos a identificarlos todas dichas variantes (14) unificandolas como Spambot.Tedroo.I File name: SERVICES.EXE.Muestra […]
Read the rest of this entry »
Noticias, Spam, Virus6cfca33049ce3e495c7bdd06812498d2, Bredlab, Bredolab, de970a474e0e53c9ba2bdeb2ed2c2739b851f66b, elistara, Generic19.IYD, Malware-gen, SERVICES, Spambot, Spammer, Tedroo, Trojan