Entradas con la etiqueta ‘setup.exe’

Nueva variante de DOWNLOADER AUTOIT

Una nueva variante de este downloader pasa a ser controlada a partir del ELISTARA 24.81 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 81493ea8e290fb002a515427edb08d40412488ccb203a692ccdd7e84a62beaa0 SHA1: 6263e0fb862003a4e506a70da8746be740dcad79 MD5: 388adc8fe1f41c6506f8f4a905b44dad Tamaño: 8.5 MB ( 8960329 bytes ) Nombre: Setup.exe Tipo: Win32 EXE Detecciones: 20 / 42 Fecha de análisis: 2012-02-06 10:47:18 UTC ( hace […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE PROXY SEFBOV.E

Crea servicio con nombre variable e instala dos claves que lo lanzan en cada reinicio, todo lo cuales eliminado a partir del ELISTARA 24,61 de hoy El preanalisis de virustotal ofrece este informe: File name: SETUP.EXE.Muestra EliStartPage v24.58 Submission date: 2012-01-09 15:19:57 (UTC) Result: 31/ 43 (72.1%) VT Community not reviewed Safety score: – Compact […]

Leer el resto de esta entrada »

Nueva variante de PROXY-EXI cazado por la heuristica del ELISTARA

Otra variante del proxy exi pasa a ser controlado especificamente a partird el ELISTARA 14.39 de hoy El preanalisis de virustotal ofrece el siguiente informe: File name: SETUP.EXE.Muestra EliStartPage v24.25 Submission date: 2011-12-01 15:54:54 (UTC 27 /41 (65.9%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.11.19.00 2011.11.19 […]

Leer el resto de esta entrada »

DOWNLOADER INJECTER FWP

Un descargador bastante grande (12 MB) con conexion a internet descarga varios ficheros y crea en temporales un Iexplore.exe y un explorer.exe (copia de si mismo) y  los procesa en temporales junto con otros que luego borra. Lo pasamos a controlar a partir del ELISTARA 23.35 de hoy File name: Setup.exe Submission date: 2011-06-02 09:11:47 (UTC) […]

Leer el resto de esta entrada »

Variantes del BOAXE (O BOAXXE) aparecido tras la intrusion del Worm VBNA

Aparece cada vez que hay infeccion de variantes del VBNA, este downloader que descarga los 4 KASTUSHAS que generan FAKE ALERT RENOS Concretamente este BOAXE es de armas tomar, pues si ya es dificil detectarlo, mas lo es eliminarlo ! Si gracias a las herranmientas o al antivirus utilizado, se detecta en algun fichero (que […]

Leer el resto de esta entrada »

Volvemos a las andadas con el worm VBNA y sus descendientes (BOAXE, ALUREON, KATUSHA, FAKE ALERT RENOS)

Afortunadamente con el ELISTARA de ayer (22.83) nos ha advertido de que había el MBR con tecnicas Stealth en uno de los ordenadores de monitorizacion, y a partir de aqui hemos buscado la causa y sus consecuencias, encontrando otra variante de WORM VBNA, y sus derivados, aunque para ver el ALUREON haya tenido que ser […]

Leer el resto de esta entrada »

Variante de Bifrose solo controlada actualmente por 5 AV de los 43 de VT:

Recibida esta muestra que pasamos a controlar a partir del ELITRIIP 7.19 de hoy: File name: Setup.exe Submission date: 2011-01-24 09:47:09 (UTC) Current status: finished Result: 5 /43 (11.6%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.01.18.00 2011.01.17 – AntiVir 7.11.1.220 2011.01.23 BDS/Bifrose.alkb Antiy-AVL 2.0.3.7 2011.01.18 Backdoor/Win32.Bifrose.gen […]

Leer el resto de esta entrada »

Nueva variante de PALEVO que se propaga por pendrive…

Desde Mexico nos envian esta muestra de malware, que pasamos a controlar a partir del ELIPALEV 1.99 File name: setup.exe Submission date: 2010-11-30 09:28:31 (UTC) Current status: queued (#5) queued (#5) analysing finished Result: 31/ 42 (73.8%)  VT Community not reviewed  Safety score: –  Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.11.30.00 2010.11.29 […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies