Publicado el 30 noviembre 2011 ¬ 10:53 amh.mscComentarios desactivados en NUEVA VARIANTE DE SPY ZBOT-Y
Una nueva variante de este Rootkit ZBOT-Y, la pasamos a controlar a partir de la versión 24.38 del ELISTARA de hoy El preanalisis con virustotal ofrece el siguiente informe File name: EFAXEM.EXE.Muestra EliStartPage v24.26 Submission date: 2011-11-29 16:34:00 (UTC) Current status: finished Result: 20 /43 (46.5%) VT Community malware Safety score: 0.0% Compact Print results […]
Leer el resto de esta entrada »
Publicado el 29 noviembre 2011 ¬ 14:47 pmh.mscComentarios desactivados en Nueva variante de SPY ZBOT poco detectado actualmente (solo 6 de 43), cazado por la heuristica del ELISTARA
Una nueva variante de malware, similar al generado por el dropper del mail de DHL que se está recibiendo masivamente (pudiera haber diferentes variantes en dicho envio), pasa a ser controlada a partir del ELISTARA de hoy 24.37 El preanalisis de Virustotal ofrece este informe: File name: YCDAGUN.EXE.Muestra EliStartPage v24.36 Submission date: 2011-11-29 13:36:21 (UTC) […]
Leer el resto de esta entrada »
Publicado el 29 noviembre 2011 ¬ 13:06 pmh.mscComentarios desactivados en Un falso mail de DHL está propagando nueva variante de SPY ZBOT
Nos están llegando mails y consultas al respecto de uno que llega masivamente con falso remitente DHL, similar al que se ofrece a continuacion: FALSO MAIL DE DHL: _________________ Asunto: Re: DHL Parcel Tracking Notification 3379055726960187 Fecha: Tue, 29 Nov 2011 17:04:50 +0900 De: DHL Express <
Leer el resto de esta entrada »
Noticias, Virus098ec136a3bcdcbfbd1f0a6a45b1f129, 21b60fa66819123d962eb4a1a6c1a54035582e14, 2a4917c062cd8c7e328f302c0285b071, 46fa929451867e22932a7eb82e4257f80b4a2875, Artemis!098EC136A3BC, DHL Parcel Tracking Notification, DHL-Express-Delivery-Tracking-Notification.exe, elistara, exrufa.exe, FALSO MAIL DE DHL, PWS-Zbot.gen.hb, Win32/Kryptik.WHC
Publicado el 18 noviembre 2011 ¬ 15:11 pmh.mscComentarios desactivados en NUEVA VARIANTE DE SPY ZBOT
Controlado a partir de ELISTARA 24.30 El preanalisis de virustotal ofrece el siguiente informe: File name: ERVAISE.EXE.Muestra EliStartPage v24.29 Submission date: 2011-11-18 12:08:02 (UTC) Current status: finished Result: 19 /42 (45.2%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.11.17.00 2011.11.18 – AntiVir 7.11.17.224 2011.11.18 TR/Spy.ZBot.dtv Antiy-AVL 2.0.3.7 […]
Leer el resto de esta entrada »
Publicado el 9 noviembre 2011 ¬ 12:29 pmh.mscComentarios desactivados en Nueva variante de ROOTKIT SPYZBOT-VZB
Una nueva variante cazada por el ELISTARA pasa a ser controlada a partir del ELISTARA 24.23 de hoy El preanalisis de viriustotal ofrece este informe File name: B8DEA5BB4B6.EXE.Muestra EliStartPage v24.21 Submission date: 2011-11-09 11:15:38 (UTC) Result: 8/ 42 (19.0%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 […]
Leer el resto de esta entrada »
Publicado el 7 octubre 2011 ¬ 14:42 pmh.mscComentarios desactivados en Nueva variante de SPYZBOT cazado por la heuristica del ELISTARA
Una vez monitorizada la muestra recibida al respecto, la hemos pasado a controlar a partir del ELISTARA 24.04 de hoy El preanalisis de VirusTotal nos muestra el siguiente informe File name: PEWOO.EXE.Muestra EliStartPage v24.02 Submission date: 2011-10-07 08:57:24 (UTC) Current status: finished Result: 15 /43 (34.9%) VT Community not reviewed Safety score: – Compact Print […]
Leer el resto de esta entrada »
Publicado el 6 octubre 2011 ¬ 15:30 pmh.mscComentarios desactivados en Variante de SPY ZBOT-Y cazado por la heuristica del ELISTARA , aun poco detectado (por solo 12 de 43 AV)
Otra muestra pedida por el ELISTARA, pasa a ser controlada a partir de la version de hoy 24.03 del ELISTARA El preanalisis de VirusTotal nos ofrece este informe: File name: UZFUA.EXE.Muestra EliStartPage v23.94 Submission date: 2011-10-06 12:42:08 (UTC) Current status: finished Result: 12 /43 (27.9%) VT Community malware Safety score: 0.0% Compact Print results […]
Leer el resto de esta entrada »