Publicado el 19 septiembre 2011 ¬ 9:58 amh.mscComentarios desactivados en Nuevo Mail masivo anexando fichero troyano que instala Keylogger
En todas las cuentas de directivos de una empresa asociada a nuestros servicios, han recibido mail anexando fichero malware, que pasamos a controlar a partir del ELITRIIP 7.59 de hoy como Bifrose Copia un Server.exe en la carpeta de sistema, que instala un keylogger que va capturando pulsaciones de teclado en KLOG.DAT donde recoge todo lo que se va […]
Leer el resto de esta entrada »
Publicado el 12 septiembre 2011 ¬ 10:24 amh.mscComentarios desactivados en Nueva variante de RootKit DORKBOT casi no detectada actualmente por ningun AV
Esta nueva muestra cazada por la heuristica del ELISTARA solo es detectada por 2 AV, y ello sin estar en memoria …, y la pasamos a controlar especificamente a partri del ELISTARA 23.85 de hoy El preanalisis del VirusTotal ofrece el siguiente informe File name: HGFAFH.EXE.Muestra EliStartPage v23.84 Submission date: 2011-09-12 07:44:48 (UTC) Current status: […]
Leer el resto de esta entrada »
Publicado el 27 septiembre 2010 ¬ 10:19 amh.mscComentarios desactivados en Nuevo Downloader recibido del Perú, no detectado aun por la mayoria de antivirus
Una nueva muestra para analizar enviada desde Perú, ha resultado ser un Downloader apun no controlado por la mayoría de los antivirus, como se ve en el preanalisis con el VirusTOtal: File name: VIRUS-JPG.exe Submission date: 2010-09-27 08:03:43 (UTC) Current status: queued queued analysing finished Result: 21/ 43 (48.8%) VT Community not reviewed Safety score: […]
Leer el resto de esta entrada »
VirusArtemis!BCFA372D93D4, bcfa372d93d4f4b411b2c811111b0c0b, Downloader, ELIMD5, elistara, fa282124bddceb366a84988e73ceca6c8c9f623d, Malware-gen, PAK_Generic.001, Suspect.Trojan.Generic.FD-1, Trojan/Win32.VBKrypt, VIRUS-JPG.exe, W32/Malware!Gemini, Win32/TrojanDownloader.Small.OVZ, Win32/VB.NU