Entradas con la etiqueta ‘Trj/Downloader.MDW’

Dos clientes han enviado hoy la misma variante de CONFICKER, que pasamos a controlar a partir del ELITRIIP 7.87

Cada día son mas inusuales las infecciones con el CONFICKER dado el grado de deteccion logrado al respecto por los antivirus, asi como por la concienciacion de tener aplicacdos los parches de microsoft (en este caso el MS08-067) y proteger contra la infeccion de pendrives con el ELIPEN, pero lo menos corriente es que el […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE DOWNLOADER BIE

A partir de la version 24.92 del ELISTARA de hoy pasamos a controlar esta nueva variante de BIE El preanalisis de virustotal ofrece este informe: SHA256: 2f99ef3991aef66c4b879690d0f2822afa583fb6eccd185016a46247b259191b SHA1: 50bdf3834344c68ead85747d10779ff7033227bf MD5: 0f38a6335b4666102c8c09670f746325 Tamaño: 37.0 KB ( 37888 bytes ) Nombre: bie.exe Tipo: Win32 EXE Etiquetas: upx Detecciones: 31 / 42 Fecha de análisis: 2012-02-20 01Antivirus Resultado […]

Leer el resto de esta entrada »

Nueva variante de SPY BANKER

  Una nueva variante de cazapasswords bancarios pasa a ser controlada a partir del ELISTARA 24.75  de hoy El preanalisis de virustutal ofrece el siguiente informe: SHA256: b09d8c56ca6762f56cee9a747285186f2aa0d4a1caad7fecf2bd1a00f9ff86f9 SHA1: 2c54532301cbf13dc86283e21727aed5801c033f MD5: 957701b0c011bc1faf8885fa23d392b1 Tamaño: 1.2 MB ( 1267712 bytes ) Nombre: AVMSUPD.EXE.Muestra EliStartPage v20.76 Tipo: Win32 EXE Detecciones: 28 / 43 Fecha de análisis: 2012-01-27 12:20:36 […]

Leer el resto de esta entrada »

Nueva variante de malware Lucky Tender

Pasamos a controlar este nuevo malware a partir del ELISTARA 24.26 DE HOY El preanalisis de VIRUSTOTAL ofrece este informe:   File name: LuckyTender.dll.vir Submission date: 2011-11-14 12:05:01 (UTC) Current status: finished Result: 34 /42 (81.0%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.11.13.00 2011.11.13 Win-Adware/Luckytender.188416 AntiVir […]

Leer el resto de esta entrada »

Nueva variante de F2-SPABOT cazada por la heuristica del ELISTARA

La muestra pedida por el ELISTARA ha resultado ser malware, segun se ve en el preanalisis del VT. Pasamos a controlarla a partir del ELISTARA 22.51 de hoy, como F2-SPABOT File name: WINLOGON.EXE.Muestra EliStartPage v20.37 Submission date: 2011-02-01 09:23:33 (UTC) Result: 40/ 43 (93.0%) VT Community not reviewed Safety score: – Compact Print results Antivirus […]

Leer el resto de esta entrada »

Una nueva variante de TROJAN AGENT ABUE, a la que la mayoría de AVs identifican como Backdoor de IRC

Una nueva muestra que es similar a las 100 anteriores del TROJAN AGENT ABUE, la identifican muchos antivirus como Backdoor de IRC, por lo que además de pasar a controlarla a partir del ELISTARA de hoy, >21.78 , tambien lo haremos con la de los Backdoors, el ELITRIIP (>6.95) File name: drvf.sys Submission date: 2010-10-08 […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies