Publicado el 2 noviembre 2011 ¬ 16:22 pmh.mscComentarios desactivados en Otro Fake Tool System Restore !
No paran de llegar nuevas variantes de esta familia, que esconde ficheros y carpetas. Lo pasamos a controlar especificamente a partir del ELISTARA 24.18 de hoy Cazado por la heuristica del ELISTARA, el fichero pedido para analizar ofrece el siguiente informe en el virustotal: File name: SIYHOYHLXAPT.EXE.Muestra EliStartPage v24.17 Submission date: 2011-11-02 15:12:17 (UTC) […]
Leer el resto de esta entrada »
Publicado el 2 noviembre 2011 ¬ 13:11 pmh.mscComentarios desactivados en Otra variante de FAKE TOOL SYSTEM RESTORE de los que esconden todos los ficheros y carpetas
Otro juego de Dropper y Scanner de esta familia de Falsas herramnientas y que ocultan ficheros y carpetas, ha sido cazada por el ELISTARA, A partir del ELISTARA 24.18 de hoy, controlamos especificamente estas nuevas variantes de dropper y scanner. Los informes del preanalisis con el VirusTotal son los siguientes: DROPPER: File name: YXIKYFNAUWORJP.EXE.Muestra EliStartPage […]
Leer el resto de esta entrada »
Virus3a2ee8fd153b4a69af4dc513599d58f3, 6DSS92C31APGJK.EXE, 7813714a45344a432503ed0a8988979b7253a602, 7b48a04368fc15d149f3744404a56c5f8a3918a1, dedeef64f05af74adf0cbe68c6a9a0b3, elistara, FakeAlert-SysDef.b, Trojan.Win32.Jorik.Fraud.guk, UltraDefragFraud!gen4, Win32/FakeSysdef, Win32/Kryptik.URE, YXIKYFNAUWORJP.EXE
Publicado el 22 julio 2011 ¬ 10:42 amh.mscComentarios desactivados en Nuevas variantes de DROPPER y ESCANEADOR de FAKE TOOL SYSTEM REPAIR
Los dos ficheros que integran este fastidioso malware (DROPPER Y ESCANEADOR) pasan a ser controladas a partir de la version del ELISTARA 23.69 de hoy, si bien ya se aparcaban y se pedia heuristicamente muestra para analizar de los causantes. El preanalisis de los dos ficheros ofrecen los siguientes resultados: File name: FAWQRGAEBAUPSR.EXE.Muestra EliStartPage v23.67 […]
Leer el resto de esta entrada »
Virus9e68040e3c03256bf20d4fbca2a8ea3a, df3ac216182d4fc9a9ac141202f0db38db96bc19, eb0c1c26fb84f132ba9965482de725da, elistara, f6f3543545c35fe4e51678e35b7c9f51f4779932, FakeAlert-SysDef.b, FAWQRGAEBAUPSR.EXE, P1KALMIG2KB7FZ.EXE, Trojan-Dropper.Win32.FrauDrop.crm, UltraDefragFraud!gen4, Win32/FakeSysdef, Win32/Injector.HYU
Publicado el 14 julio 2011 ¬ 12:27 pmh.mscComentarios desactivados en Nueva variante de FAKE TOOL SYSTEM REPAIR POCO CONTROLADA ACTUALMENTE (SOLO 8 DE 43 AV)
Otro FAKE que se recibe al navegar en webs de internet, hackeadas gracias a la vulnerabilidad del SQL, y que indica al usuario estar inseguro y necesitar correr la herramienta de reparacion en cuestion, que es cuando se infecta realmente En este caso es maldito, porque si bien lo detectamos y eliminamos, restaurando el escritorio […]
Leer el resto de esta entrada »