Publicado el 24 septiembre 2010 ¬ 10:03 amh.mscComentarios desactivados en Stuxnet, ¿un virus para sabotear el programa nuclear iraní?
El conocido Stuxnet, virus Rootkit escrito en varios lenguajes de programación, que corre en al menos 2 sistemas completamente distintos, y utiliza 4 vulnerabilidades “zero day” de Windows para infectar y propagarse (2 de ellas desconocidas para el público hasta ahora), y que justo antes de vacaciones empezó a propagarse, está siendo objeto de investigación, […]
Leer el resto de esta entrada »
Publicado el 22 septiembre 2010 ¬ 11:50 amh.mscComentarios desactivados en Nuevo downloader que puede descargar Rootkits y otras hierbas…
Desde el Pais Vasco nos llega este Downloader de un ordenador donde tambien ha aparecido un Rootkit de nueva generación… File name: PRINTXW.DLL Submission date: 2010-09-22 09:15:34 (UTC) Current status: queued (#10) queued analysing finished Result: 18/ 43 (41.9%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 […]
Leer el resto de esta entrada »
Noticias, Virus8C069F2BF6C0, 8c069f2bf6c0778efeac462031c8aede, ae4cc5dd8d8d2d53261d34181c75177c81e81c07, Downloader, ELIMD5, elistara, Malware-gen, PRINTXW.DLL, Rootkit, TR/Spy.Gen, Trj/CI.A, Trojan-Proxy.Win32.Agent, Trojan-Proxy.Win32.Agent!IK, Trojan-Proxy.Win32.Agent.czr, Trojan-Proxy/W32.Agent.10756.B, Trojan.Agent/Gen-Frauder, Trojan.Win32.Generic!BT, Trojan.Win32.Generic.52319C0F, Trojan/Proxy.Agent.czr, Trojan/Win32.Agent, Win32/DH.CAFF8202DC
Publicado el 22 septiembre 2010 ¬ 11:04 amh.mscComentarios desactivados en Recibida para analizar muestra pedida por el ELISTARA desde el PAIS VASCO
.El preanalisis indica que son muy pocos los antivirus que lo detectan actualmente, pero resulta ser un peligroso ROOTKIT ZBOT . File name: ZYEZ.EXE.Muestra EliStartPage v21.64 Submission date: 2010-09-22 08:56:46 (UTC) MD5 : 8c9f57e6b52a173979054188219daefb SHA1 : dd4b97267ab03aa3ed49e5baf20db0705fba58a9 File size : 138240 bytes Pasamos a implementar su control y eliminacion en el ELISTARA DE HOY, 21.66 […]
Leer el resto de esta entrada »
Publicado el 21 septiembre 2010 ¬ 9:28 amh.mscComentarios desactivados en Una nueva variante de Rootkit ZBOT, que causa doble acento, apenas detectada actualmente
A través de una muestra solicitada por la heurística del ELISTARA, pasamos a controlar una nueva variante de Spy ZBOT, aun no controlada por la mayoría de antivirus (solo 15 de 43), como Antivir, ClamAV, F-Prot, McAfee, Norman, Panda ni Symantec: File name: YVHAI.EXE.Muestra EliStartPage v21.64 Submission date: 2010-09-21 07:14:42 (UTC) Current status: queued queued […]
Leer el resto de esta entrada »
Noticias, Virus8ce600f2ce04d00ab3ecb4b954105b8b, acento, Backdoor.Generic.450199, bb45b96aa49460247bc477c8664d68e11f87198b, doble, ELIMD5.EXE, elistara, Rootkit, Spy ZBOT, Trojan-Spy.Win32.Zbot.aorc, Trojan.PWS.Panda.514, Win32:Trojan-gen, Win32/Spy.Zbot.ZR, Win32/Zbot.CQX, Win32/Zbot.gen!Y, YVHAI.EXE, Zbot