Publicado el 1 diciembre 2011 ¬ 16:58 pmh.mscComentarios desactivados en Nueva variante de Cutwail cazado por la heuristica del ELISTARA
Una nueva muestra cazada por el ELISTARA pasa a ser controlada especificamente por la version 24.39 del ELISTARA de hoy, como variante de CUTWAIL El preanalisis de virustotal ofrece este informe: File name: YLXKRWHFV3.EXE.Muestra EliStartPage v24.25 Submission date: 2011-12-01 08:22:14 (UTC) Current status: finished Result: 34 /43 (79.1%) VT Community malware Safety score: 0.0% Compact […]
Leer el resto de esta entrada »
Publicado el 17 noviembre 2011 ¬ 10:53 amh.mscComentarios desactivados en Variante de FAKE TOOL SYSTEM FIX , dropper y scanner , cazados por la heuristica del ELISTARA
Parecido al SYSTEM RESTORE, tambien oculta carpetas y ficheros de todo el disco duro. Los pasamos a controlar a partir del ELISTARA 24.29 de hoy Los preanalisis con VirusTotal ofrecen el siguiente informe: Dropper: File name: PORAEHHCNGAN.EXE.Muestra EliStartPage v24.27 Submission date: 2011-11-17 09:23:54 (UTC) Result: 16/ 42 (38.1%) VT Community not reviewed Safety score: – […]
Leer el resto de esta entrada »
Virus6660c1817f57d0933412179f38782d4d46eb530a, a217a42ad997499a9cd3fbe3f4720bd1, Artemis!A217A42AD997, Artemis!B6F878AAC6F5, b6f878aac6f5435a04b87ad2ef0804c6, c6ccf58d840d50c03e0d769e280dd5974f20e856, elistara, Generic FakeAlert.bz, PORAEHHCNGAN.EXE, RVSHZKQ6K3RPHV.EXE, Trj/SystemRestore.A, Trojan.Win32.FakeAV.ishc, Trojan.Win32.Generic, Win32/FakeSysdef, Win32/Kryptik.VLX, Win32/Kryptik.VMJ
Publicado el 3 noviembre 2011 ¬ 9:33 amh.mscComentarios desactivados en Y mas FAKE ALERTS SYSTEM RESTORE …
Afortunadamente la heuristica del ELISTARA va cazando y aparcando muestras sospechosas aun no controladas, que pasamos a controlar especificamente en la siguiente version de dicha utilidad. En este caso otro FAKE ALERT SYSTEM RESTORE, de los que ocultan ficheros y carpetas de todo el disco duro. Ya con el actual ELISTARA 24.18, subido ayer tarde […]
Leer el resto de esta entrada »
Virus1KALMIG2KB7FZP.EXE, 2db094ee8983362c6877d0c5a614ac28, c87e26a4a0ce91b030f2d8a9d8810e1f8e2e62ab, d5756b9419bb9f0a80a783bd07b90014, elistara, f6a50c8b9194b7e6fce8feddd40375a7ae5540d9, Generic FakeAlert.bz, NFEDERLYBHVOW.EXE, Trj/SystemRestore.A, Trojan.ADH.2, Trojan.Win32.Generic, Win32/FakeSysdef, Win32/Kryptik.UOA