Publicado el 16 septiembre 2010 ¬ 13:39 pmh.mscComentarios desactivados en Nuevo malware descargador de cazapasswords bancario (BANKER) apenas controlado actualmente
Recibida muestra desde Andalucía, vemos que solo la controlan actualmente 5 de 43 antivirus: . File name: fotos_jpg.exe Submission date: 2010-09-16 11:41:28 (UTC Result: 5 /43 (11.6%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.09.16.01 2010.09.16 – AntiVir 8.2.4.52 2010.09.16 – Antiy-AVL 2.0.3.7 2010.09.16 – Authentium […]
Leer el resto de esta entrada »
Banker, Noticias, Virus8d34b0fc011b62bdc8a32252a7eb437d, bancario, BANKER, cazapasswords, d76fe3da988e5a21a1fb6f9340ad6ca69138585f, descargador, Downloader, elistara, fotos_jpg, malware, Trojan
Publicado el 16 septiembre 2010 ¬ 12:08 pmh.mscComentarios desactivados en CONTROLADO NUEVO FAKE AV QUE OFRECE CINCO APARENTES AV A ESCOGER : FAKE AVMSEA
Un nuevo FAKE AV o Rogue hace su aparicion, aparentando ser un aviso de MICROSOFT SECURITY ESSENTIALS ALERT y detectar un desconocido malware, “Unknow Win32 /Trojan En este caso el falso antivirus presenta una pantalla como si se tratara de un analisis con el VirusTotal, en el que aparecen 5 Fakes AV que detectan malwares, […]
Leer el resto de esta entrada »
Noticias, Virus9a127874c8772a03a9794c94bfa2c379ecb8158b, ALERT, ANTISPY, AntiSpy Safeguard, AVMSEA, bb207c57668a85c756014a38efd64651, elistara, ESSENTIALS, FAKE, FakeAler, FakeAV, Generic.DX, malware, Mayor Defense Kit, Microsoft, Peak Protection, Pest Detector, Red Cross, SECURITY, Trojan
Publicado el 15 septiembre 2010 ¬ 13:56 pmh.mscComentarios desactivados en VARIANTE DE AUTORUN.VBML que requiere arrancar con LIVECD o cambiando el disco duro como esclavo de un MASTER limpio, y borrar el WINLOGON.EXE
Es un malware sofisticado que impide su fácil eliminacion: Infecta pendrives y disquetes (a los que accede continuamente) y si tienen carpetas, las oculta con ATTRIB +S+H+R y crea lnk con sus nombres apuntando a: “%SystemRoot%\system32\rundll32.exe url.dll,FileProtocolHandlerh3ojKiH9lvFefFO0mG6HlXplgLV3LYYuVHdaRr3dtLhEN80DniEPQXQY2sziakx2axTnS4SA044lSPkbMnv9Qm\83mrVQ31rdBHh9hfKJ9v0gt5z3m0s5hP0.exe” · Detiene los procesos de ventana de propiedades y borrado de ficheros, · Si se detiene el proceso […]
Leer el resto de esta entrada »
Publicado el 15 septiembre 2010 ¬ 10:52 amh.mscComentarios desactivados en NUEVO VIRUS BACKDOOR POISON QUE LLEGA ANEXADO A UN EMAIL INDICANDO SER UN VIDEO CON RELACIONES HOMOSEXUALES DE UN FAMOSO CANTANTE CON EL ACTUAL PRESIDENTE DE COLOMBIA (INGENIERIA SOCIAL)
Un malware aun poco detectado por los antivirus es distribuido por correo masivo tipo spam informando de un video en el que dicen que se ven relaciones homosexuales de un famoso cantante con un presidente de un pais americano (ingenieria social), dando pie a que los usuarios pulsen en el fichero del supuesto video, infectandose […]
Leer el resto de esta entrada »
Spam, Virus513078679dc609817358b8d2bf9d88719e4d40d3, 5c79f32822ec79ba4a82dfdaa704bb81, autorun, Backdoor, cantante, ELIMD5, elipen, elistara, Gaertob, homosexuales, Juan_Manuel_Santos, KILLAV, malware, Poison, presidente, video
Publicado el 14 septiembre 2010 ¬ 17:53 pmh.mscComentarios desactivados en Nuevo malware complejo, al propagar gusano , que se propaga por pendrive, y en el caso examinado, infectar con Sality polimorfico
Una nueva bestia parda, con 6 procesos activos (contra lo que poco pueden hacer los antivirus ya que a medida que van eliminando unas, las otras las regeneran), y que además de propagar con un gusano AUTORUN.BBD, nos ha infectado con el SALITY todos los ficheros ejecutables que ha encontrado. Como malicia principal está la […]
Leer el resto de esta entrada »
Virusautorun, BAGLE, ELIBAGLA, elistara, GUSANO, malware, MSCfile, pendrive, polimorfico, REGfile, Sality
Publicado el 9 septiembre 2010 ¬ 17:37 pmh.mscComentarios desactivados en Una variante mas de virus de pendrive… esta vez de la familia VBNA
La nueva versión ya existente del ELIVBNA.EXE v 1.2 logra detectar y eliminar esta nueva variante que nos llega con el nombre de skhioj.exe, de 221184 bytes, que es lanzado de un sHELLExecUTe=sKhIOj.eXE del AUTORUN.INF correspondiente File name: skhioj.exe Submission date: 2010-09-09 15:29:41 (UTC) Current status: queued (#4) queued (#4) analysing finished Result: 23/ 43 […]
Leer el resto de esta entrada »
Publicado el 9 septiembre 2010 ¬ 11:49 amh.mscComentarios desactivados en Rogueware utiliza la filosofía de Virustotal para que la víctima escoja su “troyano”
Vamos a realizar una serie de vídeos sobre troyanos del tipo rogueware, con casos que nos resulten curiosos o llamativos por alguna razón. El espécimen que presentamos en el primer vídeo utiliza la filosofía de una especie de analizador de malware online, donde solo otros rogueware detectan un hipotético troyano, mientras que los antivirus legítimos […]
Leer el resto de esta entrada »
Publicado el 8 septiembre 2010 ¬ 14:33 pmh.mscComentarios desactivados en A partir del proximo 1 de Octubre, Estados Unidos planifica golpe militar cibernético
Después del 1 de octubre miles de piratas informáticos que trabajan como espías militares de Estados Unidos se involucrarán en pleno a sus actividades de guerra cibernética. Analistas de ese país afirman que las redes de comunicación son vulnerables a los delincuentes cibernéticos. “Las estadísticas revelan que los cibercriminales han subido la apuesta y se […]
Leer el resto de esta entrada »
Publicado el 3 septiembre 2010 ¬ 11:25 amh.mscComentarios desactivados en Nueva variante de FAKE AV poco detectada actualmente por los antivirus (22 de 43)
Recibida nueva muestra de malware Falso Antivirus o Rogue, el preanalisis del Virus Total muestra que solo lo detectan un 51.2% de antivirus: File name: mainapp7080010000.exe Submission date: 2010-09-03 08:45:27 (UTC) Current status: queued (#6) queued (#6) analysing finished Result: 22/ 43 (51.2%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version […]
Leer el resto de esta entrada »
Publicado el 2 septiembre 2010 ¬ 17:49 pmh.mscComentarios desactivados en Nuevo malware casi no detectado por los antivirus Trojan.Win32.Pincav.afqa
Una nueva variante que solo es controlada actualmente por muy pocos antivirus (solo 7 de 42) será controlada a partir del ELISTARA 21.53 de hoy: Trojan.Win32.Pincav.afqa Nombre Archivo : VSBNTLO.EXE.Muestra EliStartPage v21.52 Tamaño Archivo : 26112 byte Tipo Archivo : PE32 executable for MS Windows (GUI) Intel 80386 32-bit MD5 : dfa42b23b551906ac81502c6c8bf9923 SHA1 : 21ebedb758ba186a4089fe1b6238fdd5c008f3ff Ha sido gracias […]
Leer el resto de esta entrada »