Publicado el 14 enero 2014 ¬ 14:30 pmh.mscComentarios desactivados en NUEVAS VARIANTES DE WORM-DoWNLOADER VBNA
6 nuevas variantes del VBNA, incluidos los dldr que los generan respectivamente, pasan a ser controlados a partir del ELIVBNA 3.51 de hoy Como siempre, aparte de los dldr de nombre variable, cada uno de ellos genera tres ficheros que instala en el disco duro, con el nombre e iconos significativos, de SEXY, SECRET Y […]
Leer el resto de esta entrada »
Virus2640f32ac06834ad2d17bbf5a1ab340b, 6b3cb282288729f551b8989512081ddaeb7eb7fa, b7c777ceead429578367bccf9a5e76624a70f2ec, elistara, fbf3358151e95aeac946cecdcaf6cbdb, lelel.exe, Secret(3).exe, Trojan.Win32.Vobfus.wui, VBObfus.f, VBObfus.g, W32/Injector.VOX!tr, Win32/Injector.AVGM, Win32/Vobfus.WS
Publicado el 30 diciembre 2013 ¬ 18:31 pmh.mscComentarios desactivados en NUEVA VARIANTE DE WORM DOWNLOADER VBNA
Por actualizacion de variante ya controlada, se descarga esta con los tres típicos ficheros de SECRET.EXE, PORN.EXE Y SEXY.EXE, con iconos de carpeta el primero e imagen el último para hacer “picar” al usuario Pasamos a controlar especificamente esta variante a partir del ELISTARA 29.05 de hoy El preanalisis de virustotal ofrece este informe: […]
Leer el resto de esta entrada »
Virus34ed6c274619db6b073db09d76b3fbd9, 8c1875399a1e83a4e7a1411c938c57488d2c2060, Crypt_vb.DW, elistara, Secret.exe, TR/Dropper.Gen7, VB-AHHY, VBObfus.g, Win32/Injector.AUHB, Win32/Vobfu.TO, Worm.Win32.Vobfus.erek
Publicado el 6 noviembre 2013 ¬ 10:28 amh.mscComentarios desactivados en DOS NUEVAS VARIANTES DE DOWNLOADER VBNA y sus tipicas descargas PORN, SEXY, y SECRET.exe
Analizadas dos nuevas muestras resultantes de actualizaciones de dicha familia de malwares, los pasamos a controlar a partir del ELIVBNA 3,42, tanto los propiamente downloaders como los tres que descargan cada uno de ellos, todos con nombres que inducen al usuario a ejecutarlos, y el último con nombre SECRET, con icono de carpeta … Los […]
Leer el resto de esta entrada »
Virus31baf98d7dab33b216c020e09a87c4d99f76e662, 3fceacb05e532674b8b516d6ffdaa118, 53fb163a42faac0ad60a97af6ba98b122e34f010, 5e9d74c38b0e1c99ffd44c1c2f386127, Crypt_vb.AR, ELIVBNA, hohoh.exe, mimim.exe, Trojan.Win32.Generic, VBObfus.g, Win32/Injector.AQHU
Publicado el 5 noviembre 2013 ¬ 17:27 pmh.mscComentarios desactivados en NUEVA VARIANTE DE WORM VBNA
Una actualizacion del VBNA ha descargado una nueva variante de este downloader, que pasamos a controlar a partir del ELIVBNA 3,41 de hoy Ofrecemos analisis del descargador, el cual ha descargado los tres tipicos ficheros (Sexy.exe, Porn.exe y Secret.exe – este ultimo con icono de carpeta !) El preanalisis de virustotal ofrece el siguiente informe: […]
Leer el resto de esta entrada »
Publicado el 28 junio 2013 ¬ 13:15 pmh.mscComentarios desactivados en NUEVAS VARIANTES DE VBNA DESCARGADOS POR EL DOWNLOADER 180 de esta familia, solo detectadas actualmente por 4 de 46 AV
Al igual que los tres ficheros que descargaba la version 179 del DOWNLOADER de esta familia, los que descarga la version 180 tambien los pasamos a controlar a partri del ELIVBNA 3.35 de hoy El preanalisis de virus total ofrece el siguiente informe: SHA256: 02f99050616e639bb9ec8d70c1fabf4a004272e574674f3d5a911400b89c7286 SHA1: 05ce85495085777039c02e20170741f1153f1b89 MD5: e4572519558e70735aaf4a5f6fad0cc6 Tamaño: 82.5 KB ( 84480 […]
Leer el resto de esta entrada »
Publicado el 28 junio 2013 ¬ 13:04 pmh.mscComentarios desactivados en NUEVAS VARIANTES DE VBNA DESCARGADOS POR EL DOWNLOADER 179 de esta familia
Vuelve a estar activo el downloader VBNA, el cual descarga una actualizacion del downloader de su nombre (que ya será el 180 que tenemos) y que ademas de descargar CUTWAIL, SOUNDER y SIREFEF como deciamos en la noticia anterior, genera los tres ficheros tìpicos, el SEXY.EXE, el PORN.EXE y el SECRET.EXE Estos tres ultimos son […]
Leer el resto de esta entrada »
Publicado el 28 junio 2013 ¬ 12:52 pmh.mscComentarios desactivados en NUEVA VARIANTE DE DOWNLOADER VBNA , totalmente distinto a los anteriores, aun poco detectado por los actuales AV (solo 4 de 46)
Una nueva variante de downloader VBNA, que la descarga el de su propio nombre, y que descarga el actual downloader SOUNDER (que se controla con el ELISTARA) y tambien el temible SIREFEF (que se controla con el ELISIREF), ha sido descargado como actualización de VBNA ya conocidos, si bien este es de código totalmente distinto. […]
Leer el resto de esta entrada »
Publicado el 20 junio 2013 ¬ 10:19 amh.mscComentarios desactivados en NUEVA VARIANTE DE WORM VBNA cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente, esta vez por el ELIVBNA 3.34 de hoy El preanalisis de virustotal ofrece el siguiente informe: SSHA256: 6368a08f5e0b3267a4474e6734477fd2a20b4599c0b1394d9839231873ba390f SHA1: b586d3213e0e66798ef4a754f8e8e0df37dd01b2 MD5: f7e2383e4b2bdaf62f078e535af4117f Tamaño: 80.5 KB ( 82432 bytes ) Nombre: LWKOOM.EXE.Muestra EliStartPage v27.92 Tipo: Win32 EXE Etiquetas: peexe Detecciones: 12 / 47 Fecha de […]
Leer el resto de esta entrada »
Publicado el 21 octubre 2011 ¬ 10:07 amh.mscComentarios desactivados en Nueva variante de WIN32.VBNA, se propaga por pendrive y descarga otros troyanos (Buzus, Sirefef, Zero Access, Alureon, Katusha, …)
Otro VBNA de los que actualmente están de moda, actualizandose y descargando nuevas versiones de troyanos, alguno de ellos Rootkit, y que siguen cada uno por su lado, actualizandose unos y dropando otros, y muy especialmente del que tenemos actualmente diferentes variantes en estudio, de alto nivel de ingenieria y de los que algunas nuevas […]
Leer el resto de esta entrada »
Virus074bceca37f4748eebd9134b0736d8f5f071cf91, 20c33becd51f942f6b97ae33b2ecd6a2, elipen, ELIVBNA, RIMEQ.EXE, VBObfus.g, W32.Changeup!gen12, W32/Vobfus.GEP, Win32/AutoRun.VB.AJM, Win32/Vobfus.DA, Worm.Win32.VBNA.awpm
Publicado el 18 marzo 2011 ¬ 11:51 amh.mscComentarios desactivados en Volvemos a las andadas con el worm VBNA y sus descendientes (BOAXE, ALUREON, KATUSHA, FAKE ALERT RENOS)
Afortunadamente con el ELISTARA de ayer (22.83) nos ha advertido de que había el MBR con tecnicas Stealth en uno de los ordenadores de monitorizacion, y a partir de aqui hemos buscado la causa y sus consecuencias, encontrando otra variante de WORM VBNA, y sus derivados, aunque para ver el ALUREON haya tenido que ser […]
Leer el resto de esta entrada »
Virus1105d2567a03422280dab26b9fd9d86343f68b00, 25e0b90eb56da47c91015c4ef17ab9f6717083b6, 3249a4fd55582c1fe883c8982bb67af7a76b6ab1, 3e8a7dc4a301dfef47dce2956e933e18, 4e90ee7a203d09761ed71d8657d51e5fb981e831, 4fb7667276f177acbf8e830026ad38ba, 58f0ae971f6b5a08b1d825c62782e389, 79686bb66d430e220db45b43da904f51, 97086d04c90c0a849d3239cfc6a28f4925971ec8, ad8150af52f687a67234ec2edefee1d9, Alureon, Alureon-WB, Artemis!79686BB66D43, b755fc738db150987a4363944350c3da, BackDoor.Tdss.based.7, BOAXE, c95b1528a600a9a1e79fb072a5905781, d35088bfb58771cb2425f2820ec9ac9a134321de, Downloader-CEW.af, e6618374c3924762e5d39155c5d96fa315166b6d, eef1f142cf210215737015a6447238b8, elistara, ELIVBNA, FAKE ALERT RENOS, fdff3378ee1d46078b3f1e816759b8adceb59710, Heuristic.BehavesLike.Win32.Downloader.A, Heuristic.LooksLike.Heuristic.BehavesLike.Win32.Trojan.B, jmrib.exe, KATUSHA, Knf.exe, Kng.exe, Knh.exe, Mal/SillyFDC-M, setup.exe, SSHNAS21.DLL, TR/Dropper.Gen, Trojan/Win32.Renos, VBObfus.g, Win32/AutoRun.VB.ACE, Win32/Boaxxe.gen!A, Win32/FakeAlert.BMB, Win32/Kryptik.LSU, Win32/Olmarik.AQG, Win32/Renos.D!generic