Publicado el 4 julio 2013 ¬ 14:21 pmh.mscComentarios desactivados en Nueva variante de SPY ZBOT-Y , de los que causan dobles acentos
Otra variante de esta familia, pasa a ser controlado a partir del ELISTARA 28.03 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 1879fc6df8d9d0af729b28aca87d2456ab33b7940f049ed6581e0318b12687b8 SHA1: 15581784cc3b9a3e7d7cd1f4a3f433f7e8f51f00 MD5: 26fd137296351597746a76b244be7a65 Tamaño: 214.2 KB ( 219388 bytes ) Nombre: dylaor.exe Tipo: Win32 EXE Detecciones: 17 / 47 Fecha de análisis: 2013-07-04 12:17:29 UTC ( hace 0 […]
Leer el resto de esta entrada »
Virus15581784cc3b9a3e7d7cd1f4a3f433f7e8f51f00, 26fd137296351597746a76b244be7a65, DOBLE ACENTO, dylaor.exe, elistara, Generic33.BTDE, SPY ZBOT-Y, Trj/Dtcontx.F, Trojan-Ransom.Win32.PornoAsset.cgof, Trojan.VBInject, VBInject-O, Win32/Injector.AIXI
Publicado el 25 agosto 2011 ¬ 13:22 pmh.mscComentarios desactivados en Nueva variante de SPY ZBOT – Y
Detectado por la heuristica del ELISTARA, y tras analizar la muestra solicitada, la pasamos a controlar como variante del SPY ZBOT – Y, a partir del ELISTARA 23.73 El preanalisis con VirusTotal, ofrece el siguiente informe: File name: ECAQ.EXE.Muestra EliStartPage v23.69 Submission date: 2011-08-25 11:04:53 (UTC) Current status: finished Result: 28/ 44 (63.6%) VT Community […]
Leer el resto de esta entrada »
Publicado el 25 marzo 2011 ¬ 11:16 amh.mscComentarios desactivados en Nueva variante de SPY ZBOT-Y cazada por la heuristica del ELISTARA
Una nueva variante de SPY ZBOT-Y la pasamos a controlar a partir del ELISTARA 22.89 Recordamos que los ZBOT tienen técnicas Rootkit y provienen del Zeus File name: OQDIZ.EXE.Muestra EliStartPage v22.88 Submission date: 2011-03-25 08:58:26 (UTC) Current status: finished Result: 6 /41 (14.6%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last […]
Leer el resto de esta entrada »
Publicado el 9 noviembre 2010 ¬ 14:59 pmh.mscComentarios desactivados en Nueva variante de SPY ZBOT-Y, poco controlada actualmente (13 de 42), ha sido detectada heuristicamente por el ELISTARA
Una nueva muestra pedida por el ELISTARA la pasamos a controlar como SPY ZBOT-Y : File name: SAEXR.EXE.Muestra EliStartPage v21.94 Submission date: 2010-11-09 12:52:16 (UTC) Result: 13/ 42 (31.0%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.11.09.01 2010.11.09 – AntiVir 7.10.13.177 2010.11.09 – Antiy-AVL 2.0.3.7 2010.11.09 – […]
Leer el resto de esta entrada »
Publicado el 26 octubre 2010 ¬ 13:00 pmh.mscComentarios desactivados en Variante de SPY ZBOT-Y practicamente no detectada por los antivirus actuales
Una muestra detectada heuristicamente por el ELISTARA actual pasamos a controlarla como SPY ZBOT-Y a partir del ELISTARA 21.88 de hoy File name: WOGU.EXE.Muestra EliStartPage v21.87 Submission date: 2010-10-26 10:16:44 (UTC) Current status: finished Result: 1 /40 (2.5%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.10.26.01 2010.10.26 […]
Leer el resto de esta entrada »
Publicado el 22 octubre 2010 ¬ 12:39 pmh.mscComentarios desactivados en Nueva variante de SPY ZBOT-Y apenas detectada por la mayoría de los antivirus actuales
Solo 4 antivirus detectan actualmente esta nueva variante de SPY-ZBOT-Y que el ELISTARA ha detectado como sospechosa y pedido muestra para analizar File name: ALDO.EXE.Muestra EliStartPage v21.85 Submission date: 2010-10-22 09:21:33 (UTC) Current status: queued queued analysing finished Result: 4/ 41 (9.8%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last […]
Leer el resto de esta entrada »
Publicado el 29 septiembre 2010 ¬ 13:01 pmh.mscComentarios desactivados en Nuevo SPY ZBOT-Y que no detecta todavía ningun antivirus , cazado por el ELISTARA y por el “doble acento”
Si bien por pasar el ELISTARA actual, ya hemos aparcado el malware a C:\muestras, y a continuacion, tras el siguiente reinicio, el usuario ha dejado de tener el problema del doble acento, y que la monitorizacion de la muestra solicitada ha dado positivo en las caracteristicas de la familia de los ZBOT-Y, ningun antivirus detecta […]
Leer el resto de esta entrada »