Publicado el 23 julio 2014 ¬ 10:45 amh.mscComentarios desactivados en VUELVE A PROPAGARSE EL TEMIBLE RAMNIT, VIRUS INFECTOR DE EXE, HTML Y PENDRIVES
Otra oleada de este dropper, que infecta ficheros tipo EXE, HTML y contenidos de pendrives, ha aparecido de nuevo, y aunque son bastantes los antivirus que lo controlan, no seja de ser preocupante dicho nuevo brote. A partir del ELISTARA 29.93 de hace un par de meses, ya controlamos esta variante, pero… El preanalisis de […]
Leer el resto de esta entrada »
Virus7ea3ae53a0697e526c6bc877b103b390af042d7a, a8245f71e4e4aff10e574300abd2bcc2, elistara, Malware-gen, Packed.Protexor!gen1, PSW.Generic8.AWMY, PWS-Zbot.gen.cy, Spyware.Zbot, TR/Crypt.ZPACK.67891, uvgiqlkp.exe, Win.Trojan.Agent-28475, Win32/Ramnit.A, Worm.Win32.Agent.adz
Publicado el 12 mayo 2014 ¬ 12:46 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE RAMNIT QUE INFECTA PENDRIVES, HTML, EXE’S, …
Una nueva variante de bestia parda nos ha llegado paralelamente desde Bolivia y EE.UU., por lo que es de temer que está corriendo por Internet, a pesar de que está bastante controlado, pero puede usar funciones de Rootkit que ocultan los EXE infectados. A partir del ELISTARA 29.93 de hoy pasamos a controlar esta nueva […]
Leer el resto de esta entrada »
Virus7ea3ae53a0697e526c6bc877b103b390af042d7a, a8245f71e4e4aff10e574300abd2bcc2, elistara, Malware-gen, Packed.Protexor!gen1, PSW.Generic8.AWMY, PWS-Zbot.gen.cy, Spyware.Zbot, TR/ATRAPS.Gen, Win32, Win32/Ramnit.A, Worm.Win32.Agent.adz
Publicado el 29 julio 2013 ¬ 11:26 amh.mscComentarios desactivados en Nueva variantre de RAMNIT que se propaga por pendrive y tiene icono de antivirus
Una nueva variante de este malware, que se presenta con icono y nombre del antivirus AVIRA: resulta ser troyano de la familia PWS ZBOT, ya controlado por el VirusScan actual El preanalisis de virustotal ofrece el siguiente informe: SHA256: 54bc950d46a0d1aa72048a17c8275743209e6c17bdacfc4cb9601c9ce3ec9a71 SHA1: 84c7201f7e59cb416280fd69a2e7f2e349ec8242 MD5: 7657fcb7d772448a6d8504e4b20168b8 Tamaño: 106.5 KB ( 109056 bytes ) Nombre: yPGXRTbs.exe Tipo: Win32 […]
Leer el resto de esta entrada »
Virus7657fcb7d772448a6d8504e4b20168b8, 84c7201f7e59cb416280fd69a2e7f2e349ec8242, Heuristic.BehavesLike.Win32.Suspicious-BAY.K, icono AIRA, Kryptik-JOV, PWS-Zbot.gen.cy, SHeur3.BNDF, Spyware.Zbot, TR/Drop.Liks.A, Trojan.Win32.Lebag.agu, W32.Ramnit, Win32/Ramnit, Win32/Ramnit.A, yPGXRTbs.exe
Publicado el 30 noviembre 2012 ¬ 11:41 amh.mscComentarios desactivados en Variante de virus RAMNIT, un bicho dificil de pelar !
El mismo usuario que nos envia muestra de un Conficker ya controlado por el actual ELITRIIP, en el fichero tipico JWGKVSQ.VMX, que caza heuristicamente el ELISTARA en todas sus variantes, nos envia tambien un bodrio de virus infector y rootkit y propagador via pendrive, en un fichero de nombre foynewhd.exe que tambien detecta heuristicamente el […]
Leer el resto de esta entrada »
Virus6c7e01278362797dabcff3e666b68227cb9af10f, elistara, ELITRIIP, fe36fb1073e6f8fa14d7250501a29aaf, foynewhd.exe, Heuristic.BehavesLike.Win32.Suspicious-BAY.K, JWGKVSQ.VMX, PWS-Zbot.gen.cy, Trj/Spammer.AOA, Trojan.Gen, Trojan.Win32.Lebag.akl, Win32/Ramnit.A, Win32/Ramnit.D
Publicado el 16 febrero 2011 ¬ 19:38 pmh.mscComentarios desactivados en Variante de ZBOT en muestra pedida por el ELISTARA
En muestra pedida por la heuristica del ELISTARA se ha detectado malware SPY ZBOT que pasamos a controlar especificamente a partir del ELISTARA 22.63 File name: AHIBE.EXE.Muestra EliStartPage v22.60 Submission date: 2011-02-16 18:29:21 (UTC) Result: 31/ 43 (72.1%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.02.14.02 2011.02.14 […]
Leer el resto de esta entrada »