Posted in 4 abril 2013 ¬ 17:54 pmh.mscComentarios desactivados en NUEVA VARIANTE DE CUTWAIL BE cazada por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlaa especificamente a partir del ELISTARA 27.40 de hoy EL preanalisis de virustotal ofrece este informe: SHA256: 2200fdd915baaf11a7d361fef2ac618b63bc1963885af065823a38ce3c296de2 SHA1: cb71f7f5d3473c530546f23ef34f51f79282ad57 MD5: 8286315e192be29c977d536241096f35 Tamaño: 41.9 KB ( 42936 bytes ) Nombre: DUXIFSOZMOJU.EXE.Muestra EliStartPage v27.39 Tipo: Win32 EXE Detecciones: 36 / 46 Fecha de análisis: 2013-04-04 15:50:43 UTC […]
Read the rest of this entry »
Virus8286315e192be29c977d536241096f35, Backdoor.Win32.Pushdo.pqu, cb71f7f5d3473c530546f23ef34f51f79282ad57, DUXIFSOZMOJU.EXE, elistara, Heuristic.BehavesLike.Win32.Suspicious-DTR.G, Kryptik-LFQ, SHeur4.BCTV, Trj/Genetic.gen, Trojan-FBFA, Trojan.Ransom.Gen, W32.Pilleuz, Win32/Cutwail.BS, Win32/Kryptik.AWCN
Posted in 4 abril 2013 ¬ 17:49 pmh.mscComentarios desactivados en NUEVA VARIANTE DE worm DORKBOT cazada por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlaa especificamente a partir del ELISTARA 27.40 de hoy EL preanalisis de virustotal ofrece este informe: SHA256: 7c8e89640642c4d546d57e4dd564f83ba87cc1b8b2d350734ed42c668b27847e SHA1: 8ebe176e2cc64d7e25e44f4a42c52a807e5eb921 MD5: aa1fcd247741ac9e297d21fa3f3f764f Tamaño: 140.0 KB ( 143360 bytes ) Nombre: YNOUOS.EXE.Muestra EliStartPage v27.39 Tipo: Win32 EXE Detecciones: 32 / 46 Fecha de análisis: 2013-04-04 15:41:51 UTC […]
Read the rest of this entry »
Virus8ebe176e2cc64d7e25e44f4a42c52a807e5eb921, aa1fcd247741ac9e297d21fa3f3f764f, Backdoor.ngrBot, Backdoor.Win32.Ruskill.rhb, Dropper.Generic7.CBMK, elistara, Malware-gen, RDN/Generic BackDoor!ff, Trj/Genetic.gen, W32.IRCBot.NG, Win32/Injector.ADTC, YNOUOS.EXE
Posted in 3 abril 2013 ¬ 18:45 pmh.mscComentarios desactivados en NUEVA VARIANTE DE FAKE AV AVASOFT cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de LA VERISON 27.39 DE HOY El preanalisis de viristotal ofrece el siguiente informe: SHA256: e5203666ea6e7db8f5ee1922c19d425689b91191c7e69b9fe4bcaaff45fc6999 SHA1: 68b939b5488dcc7cf0ff02fc2f680050426789f3 MD5: 7de33ff72cc08c38616b03d47b04199b Tamaño: 389.5 KB ( 398848 bytes ) Nombre: 5095447AA3B9285600005094F3E82AD1.EXE.Muestra EliStartPage v27.38 Tipo: Win32 EXE Etiquetas: peexe Detecciones: 20 / 46 Fecha de análisis: […]
Read the rest of this entry »
Virus5095447AA3B9285600005094F3E82AD1.EXE, 68b939b5488dcc7cf0ff02fc2f680050426789f3, 7de33ff72cc08c38616b03d47b04199b, elistara, Fake-SecTool-FJX!7DE33FF72CC0, Generic_s.AZE, Heuristic.LooksLike.Win32.Suspicious.B, LockScreen-UJ, Trj/Genetic.gen, Trojan.Agent.124Gen, Trojan.Win32.Generic, Win32/Kryptik.AXXJ, Win32/Winwebsec, WS.Reputation.1
Posted in 2 abril 2013 ¬ 11:53 amh.mscComentarios desactivados en Nueva variante de TROJAN REVETON.A (VIRUS DE LA POLICIA) cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 27.38 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: f98782537acbedd26a448f28d50f23a4eb59c6255fe9c3d7cba8aee2b7886218 SHA1: b3c2ac68761d87af76fb13881e05afb0948ea5ea MD5: 794b94af8e7cb835e7a549867b5d8609 Tamaño: 82.5 KB ( 84480 bytes ) Nombre: 7456840.DLL.Muestra EliStartPage v27.37 Tipo: Win32 DLL Etiquetas: pedll Detecciones: 28 / 46 Fecha de […]
Read the rest of this entry »
Virus7456840.DLL, 794b94af8e7cb835e7a549867b5d8609, b3c2ac68761d87af76fb13881e05afb0948ea5ea, elistara, Generic32.TTX, Ransom-FBJT!794B94AF8E7C, Trj/Genetic.gen, Trojan-Ransom.Win32.Foreign.awur, Trojan.Ransom.ED, Trojan.Winlock.8157, Win32/Kryptik.AXKF, Win32/Reveton, WS.Reputation.1
Posted in 22 marzo 2013 ¬ 11:43 amh.mscComentarios desactivados en Nueva variante de ROOTKIT DORKBOT cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 27.33 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 9eb501f275b025659a09b70f522bdc63bb0b2b4ac2707abda33bd124f8c21ca9 SHA1: bca5c4cb37520cb7c79907882150df75ec29ff3a MD5: 903cfeecfb386428aa856d245c421c6c Tamaño: 403.0 KB ( 412685 bytes ) Nombre: RVXUXL.EXE.Muestra EliStartPage v27.32 Tipo: Win32 EXE Etiquetas: peexe upx Detecciones: 29 / 43 […]
Read the rest of this entry »
Virus903cfeecfb386428aa856d245c421c6c, bca5c4cb37520cb7c79907882150df75ec29ff3a, elistara, Generic.dx!bg3g, Generic6_c.BBGB, Injector-N, RVXUXL.EXE, Trj/Genetic.gen, Trojan.Win32.Bublik.ntt, W32.IRCBot.NG, Win32/Injector.Autoit.BN
Posted in 21 marzo 2013 ¬ 11:41 amh.mscComentarios desactivados en NUEVA VARIANTE DE FAKE AV AVASOFT, cazada por la heuristica del ELISTARA
Una nueva variante de FAKE AV, esta vez aparentando ser de AVASOFT (quizas para confundir al usuario con el antivirus de AVAST), está apareciendo en muchos ordenadores de los usuarios, que si bien pasamos a controlarlo como uno mas con el ELISTARA, dado que no deja ejecutar ninguna aplicacion por indicar que están infectados todos […]
Read the rest of this entry »
Virus41e0fd74119f0236f266d4ed3e31e033226f1b0a, 4CA7976D9953A32C00004CA74ACCA987.EXE, AVASOFT, AVAST, e32543f39f4ea8d9228d235d152e0069, elistara, FAKE AV, Generic_s.AXV, Malware.Cryptor.Gen, Ransom-FBHN!E32543F39F4E, Rootkit-gen, Trj/Genetic.gen, Trojan.Win32.Generic, Win32/Kryptik.AXBC, Win32/Winwebsec
Posted in 1 marzo 2013 ¬ 14:23 pmh.mscComentarios desactivados en Nueva variante de malware ZEGOST
Una nueva muestra de este malware pasa a ser controlado especificamente a partir del ELISTARA 27.19 de hoy El preanalisis de virustotal ofrece este informe: SHA256: f5432bbcc681822df94525baf35df7ae674a23848b6b9833e5a9fab076356bf1 SHA1: d3d855d87ad776ba067d6a25625541b2d3ced7a3 MD5: 73f8a97a9017f2fa37b397088e5849b1 Tamaño: 288.1 KB ( 295030 bytes ) Nombre: hexserver.exe Tipo: Win32 EXE Etiquetas: peexe armadillo Detecciones: 21 / 46 Fecha de análisis: 2013-03-01 11:48:43 […]
Read the rest of this entry »
Virus73f8a97a9017f2fa37b397088e5849b1, d3d855d87ad776ba067d6a25625541b2d3ced7a3, elistara, Generic31.AXCB, Heuristic.BehavesLike.Win32.Suspicious.H, hexserver.exe, Malware-gen, Trj/Genetic.gen, Trojan.Agent, Trojan.Win32.Jorik.Zegost.knf, Win32/Farfli.VW
Posted in 25 febrero 2013 ¬ 18:11 pmh.mscComentarios desactivados en Nueva variante de Downloader Beebone descargado por SPYZBOT
Una nueva variante de este downloader ha sido descargado por una actualizacion del SPYZBOT Lo pasamos a controlar a partir del ELISTARA 27.15 El preanalisis de virustotal ofrece el siguiente informe: SHA256: 3fcd9921b4e64ea8c066aa973af2dbd82d4d33aadaf6fd573c1cea41c086ab36 SHA1: 7b147ef087ed154b5cba7e4468bb6d3c92c0733d MD5: 6b548b68b3c6ba65ee81016a75de78fe Tamaño: 88.0 KB ( 90112 bytes ) Nombre: 1096.exe Tipo: Win32 EXE Detecciones: 25 / 46 Fecha de […]
Read the rest of this entry »
Virus1096.exe, 6b548b68b3c6ba65ee81016a75de78fe, 7b147ef087ed154b5cba7e4468bb6d3c92c0733d, elistara, Trj/Genetic.gen, Trojan.Win32.SelfDel.ynr, VB2.JTW, W32.Changeup, W32/Autorun.worm.aaeh!gen, Win32/Beebone, Win32/VBObfus.KZ, Worm.VBAutorun
Posted in 25 febrero 2013 ¬ 17:19 pmh.mscComentarios desactivados en Nueva variante de FAKE AV DISK ANTIVIR cazado por la heuristica del ELISTARA
Otra muestra cazada por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 27.15 de hoy Mientras está en memoria todos los EXES los encuentra infectados, por lo que para ejecutar el ELISTARA conviene renombrarlo a EXPLORER.EXE , el cual si que deja ejecutar, o arrancar en MODO SEGURO CON SOLO SIMBOLO DE […]
Read the rest of this entry »
Posted in 19 febrero 2013 ¬ 17:14 pmh.mscComentarios desactivados en Nueva variante de malware adware GABPATH cazado por la heuristica del ELISTARA,
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 27.11 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: b0b2afbadb6ba2cdd280f4db7403e00f81c46aee201495e39e62bac42cb34948 SHA1: 1a92fc41c25745f11501af13657fa15807b1b4ed MD5: 456c7635cff0c1ede995ef92dbcb40ac Tamaño: 720.0 KB ( 737280 bytes ) Nombre: NBT.EXE.Muestra EliStartPage v27.09 Tipo: Win32 EXE Detecciones: 18 / 46 Fecha de análisis: 2013-02-19 16:24:48 […]
Read the rest of this entry »
Posted in 14 febrero 2013 ¬ 10:19 amh.mscComentarios desactivados en NUEVA VARIANTE DE ROOTKIT CUTWAIL cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 27-08 de hoy El preanalisis de virustotal ofrece este informe: SHA256: c210b108dbdf32ff6ce085acd36cb5966a37f308208a06fd092153ea4ede0398 SHA1: 0c46fdb36f4f69165cbb1467ce30e68d5a661d30 MD5: 889e60d96b152a367462e0e79c4737fa Tamaño: 34.6 KB ( 35395 bytes ) Nombre: VEFRIPVOFYFO.EXE.Muestra EliStartPage v27.07 Tipo: Win32 EXE Detecciones: 29 / 44 Fecha de análisis: 2013-02-14 09:08:32 […]
Read the rest of this entry »
Virus0c46fdb36f4f69165cbb1467ce30e68d5a661d30, 889e60d96b152a367462e0e79c4737fa, Artemis!889E60D96B15, elistara, SHeur4.AZPR, Suspicious.Cloud.5, Trj/Genetic.gen, Trojan.Win32.Agentb.iab, TrojanDownloader:Win32/Cutwail.BS, VEFRIPVOFYFO.EXE, Win32/Wigon.PH
Posted in 12 febrero 2013 ¬ 17:57 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE GETBOOKS CAZADO POR LA HEURISTICA DEL ELISTARA
Otra muestra pedida por el ELISTARA, pasa a ser controlado a partir del ELISTARA 27.06 de hoy El preanalisis de virustotal ofrece este informe: SHA256: ab5d377345d361718bffb7c5f150f3958ea06681d35afee2a08fd8ef106dff15 SHA1: fa4112ead601730deab9ce51d798f6a90e86de9e MD5: d6e1b2330aca08117c94da3db5b3c06d Tamaño: 957.2 KB ( 980167 bytes ) Nombre: GETBOOKS.EXE.Muestra EliStartPage v27.03 Tipo: Win32 EXE Detecciones: 25 / 46 Fecha de análisis: 2013-02-12 16:53:18 UTC ( […]
Read the rest of this entry »