Publicado el 16 marzo 2015 ¬ 11:20 amh.mscComentarios desactivados en NUEVA VARIANTE DE BANLOAD QUE PASAMOS A CONTROLAR
A partir de la version 31.87 del ELISTARA de hoy, pasamos a controlar esta nueva variante El preanalisis de virustotal ofrece el siguiente informe: MD5 760ba127402d74cb36f105ba6b775693 SHA1 66de1f56a805b272d7a5329a6753f04fde14e830 Tamaño del fichero 116.0 KB ( 118784 bytes ) SHA256: 6eb35616679aa74f2da4e882e4a42b17ac94c16220a35cbd2d68cb3df36507cf Nombre: MUSICA.EXE.Muestra EliStartPage v31.81 Detecciones: 50 / 57 Fecha de análisis: 2015-03-16 10:16:20 UTC ( hace […]
Leer el resto de esta entrada »
Virus66de1f56a805b272d7a5329a6753f04fde14e830, 760ba127402d74cb36f105ba6b775693, Banload-GKT, elistara, Generic VB.b, Generic_vb.OU, MUSICA.EXE, TR/Dldr.Banload.lzy, Trj/Nabload.ACN, Trojan-Downloader.Win32.Banload.lzy, Trojan.VB-62077, W32.SillyDC, Win32/Lefgroo.C, Win32/VB.NUH
Publicado el 10 octubre 2011 ¬ 9:05 amh.mscComentarios desactivados en Nuevo malware que se propaga por pendrive y pide inserción de disquete de 3½ y bloquea la máquina si se cierra en mensaje
Una nueva variante de la familia BYBZ que se oculta en fichero de nombre WINLOGOM.EXE en la carpeta principal de los pendrives y se carga a través de las siguientes instrucciones en el AUTORUN.INF open=winlogom.exe shell\open\command=winlogom.exe A partir del ELISTARA 24.05 de hoy pasamos a controlar esta nueva variante. Como siempre, recomendamos vacunar ordenadores y […]
Leer el resto de esta entrada »
Publicado el 14 septiembre 2011 ¬ 10:33 amh.mscComentarios desactivados en Otra variante de ROOTKIT DORKBOT que ha sido detectada por la heurística del ELISTARA
Esta vez ya mas detectado (26 de 44) por los antivirus, siempre y cuando no se encuentre en memoria. Esta nueva variante la pasamos a controlar específicamente a partir del ELISTARA 23.87 de hoy File name: FAPKPP.EXE.Muestra EliStartPage v23.86 Submission date: 2011-09-14 08:30:08 (UTC) Current status: finished Result: 26 /44 (59.1%) VT Community malware […]
Leer el resto de esta entrada »
Publicado el 28 febrero 2011 ¬ 11:59 amh.mscComentarios desactivados en nuevas muestras de malware Swisyn que nos llegan para analizar
Ya controladas por el ELISTARA actual, recibimos nuevas muestras de esta famiulia SWISYN: File name: login.exe Submission date: 2011-02-28 10:44:37 (UTC) Current status: queued (#8) queued (#8) analysing finished Result: 24/ 43 (55.8%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.02.28.01 2011.02.28 – AntiVir 7.11.3.242 2011.02.28 – […]
Leer el resto de esta entrada »
Virus0c84166b9f7f8a7599b4c16a90f2ae05, 19a31f321b21da8e5c3f0f23eba8addba6158cf5, 59d7bc6f632a48000fec308e8d0ae7c2, 60e99c18d39d9d4d27dc4d079d7d60689a63c5be, 6166fe69a3c7338974dcd5ac4ad261b8, a544524e96cc52022a0c4c9a8fdebf651023571a, elistara, login.exe, smss.exe, super-setup.gxe, Suspect-BQ!6166FE69A3C7, Trojan.Win32.Swisyn.aech, W32.SillyDC, Win32/Autorun.ABM, Win32/AutoRun.VB.OL