Publicado el 15 julio 2014 ¬ 9:09 amh.mscComentarios desactivados en NUEVA VARIANTE DE AUTORUN YELTMINKY cazado por el sistema heuristico del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 30.36 de hoy ES NECESARIO ARRANCAR EN MODO SEGURO PARA SU CORRECTA ELIMINACION El preanalisis de virustotal ofrece el siguiente informe: MD5 8f6fec34b57061f8c75582037600c250 SHA1 6d91137fb56388029e2d8647fa7c3fafcdfca117 Tamaño del fichero 57.9 KB ( 59289 bytes ) SHA256: 26a84ce31d1f85370d98a33953366eafcad3b8f040583c42caa4728874a3d985 Nombre: SAFEDRV.EXE.Muestra EliStartPage v30.33 […]
Leer el resto de esta entrada »
Virus6d91137fb56388029e2d8647fa7c3fafcdfca117, 8f6fec34b57061f8c75582037600c250, Artemis!8F6FEC34B570, elistara, Malware-gen, SafeDrv.exe, TR/Crypt.FSPM.Gen, Trj/Buzus.AH, Trojan.Downloader, Trojan.Win32.Diple.awef, W32.SillyFDC, Win32/AutoRun.Delf.EP, Win32/Delf.2.Z, Win32/Yeltminky.A
Publicado el 22 julio 2013 ¬ 12:26 pmh.mscComentarios desactivados en NUEVA VARIANTE DE AUTORUN YELTMINKY
A partir de la version 28.16 del ELISTARA de hoy, pasamos a controlar esta nueva variante de malware El preanalisis de virustotal ofrece el siguiente informe: SHA256: 9cd66c346439cc20878449157b47d21bdba5cd7b8801f9dd4c0db54c8d90c826 SHA1: 9e0a4b0a4decc561b695fc176f1b4ff45442ecee MD5: 631e785bee54e992892ce1ae424d90e5 Tamaño: 58.0 KB ( 59401 bytes ) Nombre: SafeDrv.exe Tipo: Win32 EXE Detecciones: 44 / 47 Fecha de análisis: 2013-07-22 10:20:53 UTC ( […]
Leer el resto de esta entrada »
Virus631e785bee54e992892ce1ae424d90e5, 9e0a4b0a4decc561b695fc176f1b4ff45442ecee, Artemis!631E785BEE54, elistara, Heuristic.BehavesLike.Win32.Suspicious-BAY.G, Malware-gen, SafeDrv.exe, TR/Spy.Hacko.3, Trj/Buzus.AH, Trojan.Downloader, Trojan.Win32.Diple.aoyk, W32.Buzus, Win32/AutoRun.Delf.EP, Win32/Delf.2.Z, Win32/Yeltminky.A
Publicado el 1 octubre 2012 ¬ 12:32 pmh.mscComentarios desactivados en Nueva variante AUTORUN YELTMINKY que pasamos a controlar con el ELISTARA
Una nueva variante de troyano pasa a ser controlado a partir del ELISTARA 26.24 DE HOY El preanalisis de virustotal ofreec el siguiente informe: SHA256: 7631e5982f2614cfcb4f43293f7a082faf951f103a8d55df66deb3df8a2b4881 SHA1: ecd4dba72b7dd142a51ebb3383118adc6b84765e MD5: 5280f1129c34ebef436d859db442a08f Tamaño: 59.6 KB ( 60997 bytes ) Nombre: SafeDrv.exe Tipo: Win32 EXE Detecciones: 40 / 43 Fecha de análisis: 2012-10-01 10:26:53 UTC ( hace 0 […]
Leer el resto de esta entrada »
Publicado el 12 septiembre 2011 ¬ 12:19 pmh.mscComentarios desactivados en Nueva variante de la familia PALEVO
A partir de la version de hoy del ELIPALEVO 2.60 , pasamos a controlar esta nueva variante que nos han enviado para analizar. El preanalisis del >Virus Total nos ofrece este informe_ File name: SETUPIN.EXE (Taskman).vir Submission date: 2011-09-12 10:10:25 (UTC) Current status: finished Result: 36 /44 (81.8%) VT Community malware Safety score: 0.0% Compact […]
Leer el resto de esta entrada »
Publicado el 9 diciembre 2010 ¬ 17:04 pmh.mscComentarios desactivados en variante de AUTORUN ZUPAR
Cazado por la heuristica del ELISTARA actual: File name: SONTIWIN.EXE.Muestra EliStartPage v21.48 Submission date: 2010-12-09 11:22:04 (UTC) Current status: finished Result: 37 /43 (86.0%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.12.09.00 2010.12.08 Win-Trojan/Seint.69632.L AntiVir 7.10.14.238 2010.12.09 TR/Spy.Agent.aaq.1 Antiy-AVL 2.0.3.7 2010.12.09 Trojan/Win32.Buzus.gen Avast 4.8.1351.0 2010.12.09 Win32:Malware-gen Avast5 […]
Leer el resto de esta entrada »
Virus718d07cb4929ca207d8c58b099bc388c985a7981, Backdoor.IRC.Bot, elipen, elistara, f206095f158a06ff65112a785d72dcb7, Generic.dx!ucp, Generic18.BWUH, IRC/SdBot, SONTIWIN.EXE, Trj/Buzus.AH, Trojan.Win32.Buzus.fhvx, Win32/Malagent
Publicado el 29 octubre 2010 ¬ 12:25 pmh.mscComentarios desactivados en Nueva Variante de Palevo que pasamos a controlar con el ELIPALEVO 1.92
Otra muestra pedida por el proceso heuristico del ELISTARA ha resultado ser una variante de la familia de los Palevo Lo pasamos a controlar a partir de la version 1.92 del ELIPALEVO de hoy File name: TBSZ.EXE (Taskman).vir Submission date: 2010-10-29 10:18:16 (UTC) Current status: queued queued analysing finished Result: 36/ 40 (90.0%) VT Community […]
Leer el resto de esta entrada »
Virus1d0cfa8df010e3ea66eb17cd998250b4fde49ef8, a03e2933659ec6db84d1d5e62e2e97cd, Crypt.QQR, ELIPALEVO, Flot-E, Generic.dx!poc, TBSZ.EXE, Trj/Buzus.AH, TROJ_BUZUS.BCZ, Trojan.Buzus-7629, Trojan.Win32.Buzus.dmzk, W32.Pilleuz!gen2, Win32/DelfInject.gen!BI, Win32/Injector.BEE