Publicado el 29 marzo 2011 ¬ 9:34 amh.mscComentarios desactivados en Nueva variante de la familia PALEVO recibida para analizar
Una muestra recibida desde Medellin (Colombia) pasamos a controlarla a partir del ELIPALEVO 2.28 de hoy: File name: nvapbar.exe Submission date: 2011-03-29 08:19:58 (UTC) Result: 35/ 41 (85.4%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.03.29.01 2011.03.29 Win-Trojan/Buzus.136192.M AntiVir 7.11.5.102 2011.03.29 DR/Delphi.Gen Antiy-AVL 2.0.3.7 2011.03.29 Trojan/Win32.Buzus.gen […]
Leer el resto de esta entrada »
Publicado el 25 noviembre 2010 ¬ 19:07 pmh.mscComentarios desactivados en Nueva variante de PALEVO (se hace pasar por driver de FIREFOX)
A traves de muestras pedidas por nuestras utilidades, pasamos a controlar nuevas variantes de PALEVO, a partir de la verison 1.97 del ELIPALEVO de hoy File name: TBSZ.EXE (Taskman).vir Submission date: 2010-11-25 14:56:22 (UTC) Current status: finished Result: 28 /43 (65.1%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result […]
Leer el resto de esta entrada »
Virus3d381ea43cb1b0c284839a48fe0ad43f35508e6f, d6624ac1fd4de2c580ba6c6a7d46f6db, Dropper.Small.ENG, ELIPALEVO, elipen, Heuristic.BehavesLike.Win32.Worm.H, PALEVO, TBSZ.EXE, Trojan.Gen, Trojan.Win32.Buzus.eukw, W32.Pilleuz!gen2, Win32/DelfInject.gen!BV, WORM_BUZUS.SMX
Publicado el 29 octubre 2010 ¬ 12:25 pmh.mscComentarios desactivados en Nueva Variante de Palevo que pasamos a controlar con el ELIPALEVO 1.92
Otra muestra pedida por el proceso heuristico del ELISTARA ha resultado ser una variante de la familia de los Palevo Lo pasamos a controlar a partir de la version 1.92 del ELIPALEVO de hoy File name: TBSZ.EXE (Taskman).vir Submission date: 2010-10-29 10:18:16 (UTC) Current status: queued queued analysing finished Result: 36/ 40 (90.0%) VT Community […]
Leer el resto de esta entrada »
Virus1d0cfa8df010e3ea66eb17cd998250b4fde49ef8, a03e2933659ec6db84d1d5e62e2e97cd, Crypt.QQR, ELIPALEVO, Flot-E, Generic.dx!poc, TBSZ.EXE, Trj/Buzus.AH, TROJ_BUZUS.BCZ, Trojan.Buzus-7629, Trojan.Win32.Buzus.dmzk, W32.Pilleuz!gen2, Win32/DelfInject.gen!BI, Win32/Injector.BEE
Publicado el 4 octubre 2010 ¬ 13:49 pmh.mscComentarios desactivados en Troyano oculto en AVGMME.EXE (variante de Palevo)
Nueva variante de PALEVO recibida desde México, fácil de confundir por un fichero de AVG o AVIRA File name: AVGMME.EXE (Taskman).vir Submission date: 2010-10-04 09:50:32 (UTC) Current status: finished Result: 39 /43 (90.7%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.10.04.01 2010.10.04 Win-Trojan/Injector.115712.D AntiVir 7.10.12.114 2010.10.04 […]
Leer el resto de esta entrada »
Virus72b5b021d76add8347a5f86be1603187, AVGMME.EXE, b38e23609760a6a232429d64c13a24aaac9e9f5f, ELIPALEVO, Generic Trojan, Generic.dx!tch, Trojan.Buzus-8152, Trojan.Win32.Buzus.erxm, W32.Pilleuz!gen2, Win32/AutoRun.AEO, Win32/DelfInject.gen!BV, WORM_INJECT.BOT