Publicado el 23 marzo 2012 ¬ 12:11 pmh.mscComentarios desactivados en Nueva muestra de FAKE AV PRIVACY PROTECTION cazada por el ELISTARA
Una nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la version 25.16 de hoy de dicha utilidad El preanalisis de virustotal ofrece el siguiente informe: SHA256: a44c8aed6fefe0d1bbd5f3c7db4ccb9083630700c4faf6e7dadab593fe433d96 SHA1: 19af3ff6903a13edcbcfc6fd152d193183b39f22 MD5: 54095c3f2621dd7fe7d13dd70b21c2ef Tamaño: 803.5 KB ( 822784 bytes ) Nombre: PRIVACY.EXE.Muestra EliStartPage v24.22 Tipo: Win32 EXE Detecciones: 36 / 43 […]
Leer el resto de esta entrada »
Publicado el 23 enero 2012 ¬ 9:43 amh.mscComentarios desactivados en Nueva variante de FAKE AV PRIVACY PROTECTION
Una nueva variante de esta familia pasa a ser controlada a partir del ELISTARA 24.71 de hoy El preanalisis de virustotal ofrece el siguiente informe: Nombre del fichero: PRIVACY.EXE.Muestra EliStartPage v24.70 SHA256: b470a333daa7cd641f400c2e562f27acad71f39bef2c351ec74d2490f9f9a2e2 SHA1: 2856371d07617aed5c57ec06f29276833e45761f MD5: 02ed83fc1461d95987a5277830cb404b File size: 811.5 KB ( 830976 bytes ) File type: Win32 EXE Detection ratio: 32 / 43 Analysis […]
Leer el resto de esta entrada »
Publicado el 14 diciembre 2011 ¬ 10:05 amh.mscComentarios desactivados en Variante de FAKE ALERT PRIVACY PROTECTION cazado por la heuristica del ELISTARA
Una nueva caza heuristica pasa a ser controlada especificamente a partir del ELISTARA 24.45 de hoy El preanalisis ONLINE ofrece el siguiente informe: Nombre Archivo : PRIVACY.EXE.Muestra EliStartPage v24.43 Tamaño Archivo : 826880 byte Tipo Archivo : PE32 executable for MS Windows (GUI) Intel 80386 32-bit MD5 : b4c31dd16ded15206b11757e7f02ae38 SHA1 : 25efaef85258d34f8816bb3cbdd55438f8118448 Resultados : […]
Leer el resto de esta entrada »
Publicado el 28 noviembre 2011 ¬ 13:17 pmh.mscComentarios desactivados en Nueva variante de FAKE AV PRIVACY PROTECTION
Una nueva variante cazada por la heuristica del ELISTARA, pasa a ser controlada especificamente a partir del ELISTARA 24.36 de hoy El preanalisis de VirusTotal, ofrece el siguiente informe: File name: PRIVACY.EXE.Muestra EliStartPage v24.31 Submission date: 2011-11-28 11:41:02 (UTC) Current status: finished Result: 28 /43 (65.1%) VT Community malware Safety score: 0.0% Compact Print […]
Leer el resto de esta entrada »
Publicado el 23 noviembre 2011 ¬ 12:32 pmh.mscComentarios desactivados en Nueva variante de PRIVACY PROTECTION detectada heuristicamente por el ELISTARA (aun poco detectado por los actuales AV -solo por 6 de 42)
Otra caza heuristica ha sido identificada como FAKE AV PRIVACY PROTECTION y pasa a ser controlada especificamente a partir del ELISTARA 24.33 de hoy El preanalisis con virustotal ofrece el siguiente informe: File name: PRIVACY.EXE.Muestra EliStartPage v24.21 Submission date: 2011-11-23 11:16:27 (UTC) Current status: finished Result: 6 /42 (14.3%) VT Community malware Safety score: 0.0% […]
Leer el resto de esta entrada »
Publicado el 23 noviembre 2011 ¬ 9:48 amh.mscComentarios desactivados en Nueva variante de FAKE AV PRIVACY detectada heuristicamente por el ELISTARA
Otra caza heuristica ha sido identificada como FAKE AV PRIVACY y pasa a ser controlada especificamente a partir del ELISTARA 24.33 de hoy El preanalisis con virustotal ofrece el siguiente informe: File name: PRIVACY.EXE.Muestra EliStartPage v24.32 Submission date: 2011-11-23 08:23:16 (UTC) Result: 19/ 41 (46.3%) VT Community not reviewed Safety score: – Compact Print […]
Leer el resto de esta entrada »
Publicado el 21 noviembre 2011 ¬ 15:48 pmh.mscComentarios desactivados en Nueva variante de FAKE PRIVACY PROTECTION
Otra variante de este FAKE que pasamos a controlarv a partir del ELISTARA 24.31 de hoy El preanalisis con virustotal ofrece este informe: File name: PRIVACY.EXE.Muestra EliStartPage v24.30 Submission date: 2011-11-21 14:33:43 (UTC) Result: 9/ 42 (21.4%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.11.20.00 […]
Leer el resto de esta entrada »
Publicado el 18 noviembre 2011 ¬ 15:30 pmh.mscComentarios desactivados en Nueva variante de FAKE AV PRIVACY PROTECTION
Controlada a partir de ELISTARA 24.30 El preanalisis con virustotal ofrece el siguiente informe: File name: PRIVACY.EXE.Muestra EliStartPage v24.29 Submission date: 2011-11-18 14:15:54 (UTC) Result: 17/ 42 (40.5%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.11.17.00 2011.11.18 – AntiVir 7.11.17.227 2011.11.18 TR/Crypt.ZPACK.Gen2 Antiy-AVL 2.0.3.7 2011.11.18 – […]
Leer el resto de esta entrada »
Publicado el 18 noviembre 2011 ¬ 15:07 pmh.mscComentarios desactivados en VARIANTE DE FAKE ALERT PRIVACY PROTECTION
Nueva variante de este FAKE que impide la ejecucion de cualquier ejecutable que no se llame EXPLORER.EXE, por lo que el ELISTARA conviene renombrarlo a dicho nombre, o arrancar en MODO SEGURO o con otro usuario no infectado Controlado a partir del ELISTARA 24.30 El preanalisis con virustotal ofrece el siguiente informe: File name: […]
Leer el resto de esta entrada »
Publicado el 14 noviembre 2011 ¬ 13:30 pmh.mscComentarios desactivados en Otra variante de FAKE PRIVACY PROTECTION
Otra de las variantes de esta familia (ya van 4 y es la segunda de hoy) que impiden la ejecucion de cualquier ejecutable, indicando que está infectado, pasamos a controlarla a partir del ELISTARA 24.26 de hoy Evidentemente al no poderse ejecutar ni EXE, ni COM, ni SCR, ni asociados a los mismos, para poder […]
Leer el resto de esta entrada »
Publicado el 14 noviembre 2011 ¬ 11:23 amh.mscComentarios desactivados en Nueva variante de PRIVACY PROTECTION
Pasamos a controlar Otra variante de PRIVACY PROTECTION a partir del ELISTARA 24,26 de hoy El preanalisis de VirusTotal ofrece el siguiente informe: File name: PRIVACY.EXE.Muestra EliStartPage v24.23 Submission date: 2011-11-14 10:08:56 (UTC) Result: 30/ 42 (71.4%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.11.13.00 2011.11.13 Trojan/Win32.FakeAV […]
Leer el resto de esta entrada »
Publicado el 9 noviembre 2011 ¬ 12:20 pmh.mscComentarios desactivados en Nueva variante de PRIVACY PROTECTION
Nueva variante de PRIVACY PROTECTION Otra variante de este reciente malware, cazada por la heuristica del ELISTARA, pasamos a controlarla a partir del ELISTARA 24.23 de hoy EL preanalisis del VirusTotal ofrece el siguiente informe: File name: PRIVACY.EXE.Muestra EliStartPage v24.21 Submission date: 2011-11-09 11:03:37 (UTC) Current status: queued (#2) queued (#3) analysing finished Result: 20/ […]
Leer el resto de esta entrada »