Publicado el 28 diciembre 2011 ¬ 11:04 amh.mscComentarios desactivados en Nueva variante de SPY ZBOT
A partir de la version 24,54 del ELISTARA de hoy, pasamos a controlar esta nueva variante de SPY ZBOT El preanalisis de virustotal ofrece el siguiente informe: File name: rc438691.exe Submission date: 2011-12-28 09:32:13 (UTC) Result: 39/ 43 (90.7%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 […]
Leer el resto de esta entrada »
Publicado el 15 noviembre 2011 ¬ 11:18 amh.mscComentarios desactivados en Dropper y Scanner de nueva variante de FAKE TOOL SYSTEM RESTORE
Otra variante del FAKE TOOL que advierte sobre anomalias en hardware y oculta todos los ficheros y carpetas del disco duro. La pasamos a controlar a partir de la version 24.27 del ELISTARA de hoy Consta del dropper (que crea el scanner) y el scanner propiamente dicho, de los cuales el preanalisis de ambos […]
Leer el resto de esta entrada »
Virus2c2fdd045e463765859d2dc40160651f1dcabf41, 8c7afa06bfb2e9db6d97dc4a0948bcc8, 9df7314dbe33541fdfb6868c10a6fc734b1bc484, a5c4d3bad7d3bd03dbd3c1812a8ad883, DPYWMWELSC-763.pms.exe.SVD, elistara, Generic FakeAlert.bz, Trojan.ADH.2, Trojan.Win32.Jorik.Fraud.gom, UEBCDYFXYYDJRGC.EXE, Win32/FakeSysdef, Win32/Kryptik.UQK
Publicado el 3 noviembre 2011 ¬ 9:33 amh.mscComentarios desactivados en Y mas FAKE ALERTS SYSTEM RESTORE …
Afortunadamente la heuristica del ELISTARA va cazando y aparcando muestras sospechosas aun no controladas, que pasamos a controlar especificamente en la siguiente version de dicha utilidad. En este caso otro FAKE ALERT SYSTEM RESTORE, de los que ocultan ficheros y carpetas de todo el disco duro. Ya con el actual ELISTARA 24.18, subido ayer tarde […]
Leer el resto de esta entrada »
Virus1KALMIG2KB7FZP.EXE, 2db094ee8983362c6877d0c5a614ac28, c87e26a4a0ce91b030f2d8a9d8810e1f8e2e62ab, d5756b9419bb9f0a80a783bd07b90014, elistara, f6a50c8b9194b7e6fce8feddd40375a7ae5540d9, Generic FakeAlert.bz, NFEDERLYBHVOW.EXE, Trj/SystemRestore.A, Trojan.ADH.2, Trojan.Win32.Generic, Win32/FakeSysdef, Win32/Kryptik.UOA
Publicado el 18 octubre 2011 ¬ 11:59 amh.mscComentarios desactivados en Nueva variante de SPY_ZBOT VZB, similar al SPY_ZBOT VZA
Una nueva variante de RootKit de la familia Buzus, muy similar al ya controlado como SPY-ZBOT VZA, pero esta vez con nombre variable, pasa a ser controlado a partir del ELISTARA 24.10 de hoy El preanalisis de VirusTotal ofrece el siguiente informe: File name: B8DEA5BB739.exe Submission date: 2011-10-18 07:12:19 (UTC) Current status: finished Result: […]
Leer el resto de esta entrada »
Publicado el 23 febrero 2011 ¬ 18:49 pmh.mscComentarios desactivados en Variante de AUTORUN WINDAUS ya controlado por el elistara
Recinimos muestra para analizar de AUTORUN.IN + SHOCKX.EXE , los cuales resultan ser troyano ya conocido como AUTORUN WINDAUS y actualmente ya controlado por el ELISTARA File name: ShockX.exe Submission date: 2011-02-23 16:08:06 (UTC) Current status: finished Result: 18 /43 (41.9%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update […]
Leer el resto de esta entrada »