Publicado el 21 enero 2014 ¬ 18:53 pmh.mscComentarios desactivados en NUEVA VARIANTE DE UN ANTIGUO VIRUS QUE NOS SORPRENDE : ONLINE GAMES
De una antigua familia de virus, muy prolifica en su momento, nos ha llegado hoy desde Malaga, tras varios años de inactividad: el ONLINE GAMES A partir del ELISTARA 29.19 pasamos a controlar esta nueva variante El preanalisis de virustotal ofrece este informe: SHA256: b5e00c0955f4691ef4a11d501d300039d0b2d3d842c94bf81ece02e0cff8ca6c Nombre: APIQQ1.DLL.Muestra EliStartPage v29.18 Detecciones: 39 / 50 […]
Leer el resto de esta entrada »
VirusAPIQQ1.DLL, Artemis!CCFE9A3E2C3A, b5e00c0955f4691ef4a11d501d300039d0b2d3d842c94bf81ece02e0cff8ca6c, elistara, Generic3_c.BRGC, Infostealer.Gampass, Malware-gen, Packed.Win32.Klone.bq, TR/Patched.Ren.Gen, Win32/Frethog.gen!G, Win32/PSW.OnLineGames.PPB
Publicado el 12 julio 2013 ¬ 13:52 pmh.AdministradorComentarios desactivados en Nueva variante de PWS-OnLineGames cazada por la heuristica del EliStarA
Una nueva variate de PWS.OnLineGames es detectada heuristicamente por EliStarA y que pasará a ser controlada por la nueva versión que publicaremos hoy. SHA256: 75d9a2ddeadb5e125e570c3974fee88f6bc57f5f1b53d022ac95813bd7d213f2 SHA1: 66f11b368e8df6f9227cd5476825509307d37e64 MD5: 58a26ef2c22c30b9a10381b6f4ed4571 File size: 149.5 KB ( 153088 bytes ) File name: 9keibj.exq File type: Win32 EXE Tags: peexe aspack Detection ratio: 38 / 45 Analysis date: 2013-03-21 09:00:55 UTC […]
Leer el resto de esta entrada »
Virus58a26ef2c22c30b9a10381b6f4ed4571, 66f11b368e8df6f9227cd5476825509307d37e64, 9keibj.exq, elistara, Generic.dx!unu, OnLineGames-FVA, Packed.Win32.Klone.bq, Spyware.OnlineGames, TR/Drop.Agent.ppl, Trojan.Gen, W32/Lineage.KDB, Win32/NSAnti.J, Win32/PSW.OnLineGames.PPL, Win32/Taterf.gen!E
Publicado el 13 febrero 2012 ¬ 16:44 pmh.mscComentarios desactivados en Nueva variante del conocido ONLINE GAMES cazado por el ELISTARA
Una nueva muestra del ONLINE GAMES, pasa a ser controladas a partir del ELISTARA 24.86 de hoy El preanalisis de virustotal ofrece este informe: SHA256: a8ffe6ab8c79ea048f9a26b62d8d51fa82fbad724a4a243d59222088a471613c SHA1: c3b78411e19aec2a16df2978780a7cb858bb2e2e MD5: c83ce36de41a067d2852739f331c0b02 Tamaño: 113.5 KB ( 116224 bytes ) Nombre: APIQQ0.DLL.Muestra EliStartPage v24.85 Tipo: Win32 DLL Detecciones: 37 / 43 Fecha de análisis: 2012-02-13 15:31:32 UTC […]
Leer el resto de esta entrada »
Publicado el 7 noviembre 2011 ¬ 11:36 amh.mscComentarios desactivados en Nueva variante de ONLINE GAME
Recibida nueva muestra del conocido ONLINE GAMES, pasamos a controlarla a partir del ELISTARA 24.21 de hoy El preanalisis de VirusTotal ofrece el siguiente informe: File name: l10.exe Submission date: 2011-11-07 08:26:27 (UTC) Current status: finished Result: 32 /42 (76.2%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result […]
Leer el resto de esta entrada »
Publicado el 25 octubre 2011 ¬ 15:10 pmh.mscComentarios desactivados en Variantes de ONLINE GAMES que pasamos a controlar con el ELISTARA
Nuevas variantes de este conocido troyano, cuyo control ha sido im,pleentado a partir del ELISTARA 24.15 de hoy. Los preanalisis con Virustotal han ofrecido estos informes: File name: APIQQ0.DLL.Muestra EliStartPage v24.13 Submission date: 2011-10-25 12:35:27 (UTC) Result: 33/ 43 (76.7%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last […]
Leer el resto de esta entrada »
Virus1bfc9da7f4f3b511f0a6517dd710901954e6f8f9, 2da0f39af466ab2c5ef37637c739f5c9, 454d34f7f43000ee899f13163acbb275, 63e0356478024f4d0dcb708cae9e39da, 8075879e533031fad4ee5944801136998a097b27, 848c5cc6bec24dba2311c59390e9a260, 9e83f6d0ac8f4f652b57b87b1871e4d9a1976e5c, a69804a7bd78ba3aa401c1165264899b317292e9, APIQQ0.DLL, ARKING0.DLL, ARKING1.DLL, Artemis!63E035647802, CVASDS0.DLL, CVASDS1.DLL, DSOQQ0.DLL, elistara, Generic BackDoor.bfr!m, Heuristic.LooksLike.Win32.Suspicious.C, Heuristic.LooksLike.Win32.Suspicious.J, Packed.Win32.Klone.bq, PWS-Gamania, Trj/Small.SDL, Trojan-GameThief.Win32.Magania.ctfa, Win32/Frethog.F, Win32/Frethog.gen!G, Win32/PSW.OnLineGames.PPA, Win32/PSW.OnLineGames.PUY
Publicado el 21 febrero 2011 ¬ 10:53 amh.mscComentarios desactivados en Variantes de ONLINE GAMES recibidas desde Quito (Ecuador)
De un mismo usuario recibimos estas dos variantes de ONLINE GAME, que pasamos a controlar a parir del ELISTARA de hoy 22.65 : File name: DSOQQ0.DLL.Muestra EliStartPage v21.44 Submission date: 2011-02-21 16:27:52 (UTC) Current status: queued queued analysing finished Result: 38/ 43 (88.4%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last […]
Leer el resto de esta entrada »
Virus72a3c0cf6d50928f09d0d5256a4d97a9, 8e16196771d7bdeb4d21101c9c675e00ea670dad, DSOQQ0.DLL, DSOQQ1.DLL, elistara, Packed.Win32.Klone.bq, PSW.Agent.AHSF, PUA.Packed.ASPack, PWS-Gamania, Trj/Lineage.LNE, Win32/Frethog.gen!G, Win32/PSW.OnLineGames.OUM
Publicado el 9 febrero 2011 ¬ 10:41 amh.mscComentarios desactivados en Muestra de online game en un pendrive (EXE y AUTORUN.INF)
Como es sabido, el ONLINE GAMES se propaga por pendrive, insertando en él un fichero infectado al que llama a través del AUTORUN.INF Aqui hay una muestra de una de sus variantes, el EXE y el AUTORUN.INF que lo llama: File name: r3q63rok.exe Submission date: 2011-02-09 09:29:33 (UTC) Current status: queued queued analysing finished Result: […]
Leer el resto de esta entrada »
Virus84885cac22fc2f31c04c0055baa2a5e7, bbe7171ea597c663bceddc97d57e97d9a4f75fec, dbe28acb6a14e09552b7787974fd8c5f1e29ea2, elipen, elistara, f60a824e07ff393a7f3ee271c1abea89, Generic PWS.o, Generic!atr.b, INF/Autorun.gen!A, Packed.Win32.Klone.bq, PUA.Packed.ASPack, r3q63rok.exe, W32.Gammima.AG, W32/Lineage.KDB, Win32/PSW.OnLineGames.OUM, Win32/Taterf.B
Publicado el 26 enero 2011 ¬ 13:33 pmh.mscComentarios desactivados en Muestra de una DLL variante de cuarta generacion anterior a la actual, del ONLINE GAMES
DLL correspondiente a la familia ONLINE GAMES, sin bien ya es antigua, y ha sido sustituida por generqaciones posteriores. De todas formas se pasa a controlar a partir del ELISTARA 22.47 de hoy al no haberla recibido antes. El preanalisis con VT nos ofrece: File name: DSOQQ1.DLL.Muestra EliStartPage v21.69 Submission date: 2011-01-26 12:22:04 (UTC) Result: […]
Leer el resto de esta entrada »
Publicado el 19 enero 2011 ¬ 11:01 amh.mscComentarios desactivados en ONLINE GAMES de ultima generacion actual, ya controlado por actual ELISTARA 22.41 (EXE y DLL)
Nos llegan muestras de ONLINE GAMES que ya detecta y elimina el actual ELISTARA 22.41, pero que la semana pasada con el 22.37 no se detectaba y se pedia muestras, las cuales hemos pasado a analizar igualmente: Ofrecemos el preanalisis del VirusTotal de los dos ficheros que integran dicha variante, el EXE y la DLL: […]
Leer el resto de esta entrada »
Virus377dde146d635873bdef4da023246378, 8f97017ee93122f1bac4434fcff77ed628baf090, ARKING.EXE, ARKING1.DLL, Artemis!E1511C483902, c49525848a7afae6c612720e9d6693b500508140, e1511c483902fe775ef82be98db6aac0, elistara, Infostealer.Gampass, Packed.Win32.Klone.bq, PUA.Packed.ASPack, PWS-OnlineGames.a, Win32/Frethog.F, Win32/PSW.OnLineGames.PQL, Win32/Taterf.B