Entradas con la etiqueta ‘SPY ZBOT-Y’

Nueva variante de SPY ZBOT-Y , de los que causan dobles acentos

Otra variante de esta familia, pasa a ser controlado a partir del ELISTARA 28.03 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 1879fc6df8d9d0af729b28aca87d2456ab33b7940f049ed6581e0318b12687b8 SHA1: 15581784cc3b9a3e7d7cd1f4a3f433f7e8f51f00 MD5: 26fd137296351597746a76b244be7a65 Tamaño: 214.2 KB ( 219388 bytes ) Nombre: dylaor.exe Tipo: Win32 EXE Detecciones: 17 / 47 Fecha de análisis: 2013-07-04 12:17:29 UTC ( hace 0 […]

Leer el resto de esta entrada »

Nueva variante de SPY ZBOT – Y

Detectado por la heuristica del ELISTARA, y tras analizar la muestra solicitada, la pasamos a controlar como variante del SPY ZBOT – Y, a partir del ELISTARA 23.73 El preanalisis con VirusTotal, ofrece el siguiente informe: File name: ECAQ.EXE.Muestra EliStartPage v23.69 Submission date: 2011-08-25 11:04:53 (UTC) Current status: finished Result: 28/ 44 (63.6%) VT Community […]

Leer el resto de esta entrada »

Nueva variante de SPY ZBOT-Y cazada por la heuristica del ELISTARA

Una nueva variante de SPY ZBOT-Y la pasamos a controlar a partir del ELISTARA 22.89 Recordamos que los ZBOT tienen técnicas Rootkit y provienen del Zeus File name: OQDIZ.EXE.Muestra EliStartPage v22.88 Submission date: 2011-03-25 08:58:26 (UTC) Current status: finished Result: 6 /41 (14.6%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last […]

Leer el resto de esta entrada »

Nueva variante de SPY ZBOT-Y, poco controlada actualmente (13 de 42), ha sido detectada heuristicamente por el ELISTARA

Una nueva muestra pedida por el ELISTARA la pasamos a controlar como SPY ZBOT-Y : File name: SAEXR.EXE.Muestra EliStartPage v21.94 Submission date: 2010-11-09 12:52:16 (UTC) Result: 13/ 42 (31.0%)  VT Community malware  Safety score: 0.0%  Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.11.09.01 2010.11.09 – AntiVir 7.10.13.177 2010.11.09 – Antiy-AVL 2.0.3.7 2010.11.09 – […]

Leer el resto de esta entrada »

Variante de SPY ZBOT-Y practicamente no detectada por los antivirus actuales

Una muestra detectada heuristicamente por el ELISTARA actual pasamos a controlarla como SPY ZBOT-Y a partir del ELISTARA 21.88 de hoy File name: WOGU.EXE.Muestra EliStartPage v21.87 Submission date: 2010-10-26 10:16:44 (UTC) Current status: finished Result: 1 /40 (2.5%)  VT Community malware  Safety score: 0.0%  Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.10.26.01 2010.10.26 […]

Leer el resto de esta entrada »

Nueva variante de SPY ZBOT-Y apenas detectada por la mayoría de los antivirus actuales

Solo 4 antivirus detectan actualmente esta nueva variante de SPY-ZBOT-Y que el ELISTARA ha detectado como sospechosa y pedido muestra para analizar File name: ALDO.EXE.Muestra EliStartPage v21.85 Submission date: 2010-10-22 09:21:33 (UTC) Current status: queued queued analysing finished Result: 4/ 41 (9.8%)  VT Community not reviewed  Safety score: –  Compact Print results Antivirus Version Last […]

Leer el resto de esta entrada »

Nuevo SPY ZBOT-Y que no detecta todavía ningun antivirus , cazado por el ELISTARA y por el “doble acento”

Si bien por pasar el ELISTARA actual, ya hemos aparcado el malware a C:\muestras, y a continuacion, tras el siguiente reinicio, el usuario ha dejado de tener el problema del doble acento, y que la monitorizacion de la muestra solicitada ha dado positivo en las caracteristicas de la familia de los ZBOT-Y, ningun antivirus detecta […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies