Publicado el 18 noviembre 2011 ¬ 11:00 amh.mscComentarios desactivados en Nueva variante de TROJAN SCAR
Llegado conjuntamente con varias muestras de ONLINE GAMES, esta ha resultado ser una variante de TROJAN SCAR, que pasamos a controlar a partir del ELISTARA 24.29 El preanalisis de VirusTotal ofrece el siguiente informe: File name: SERVICE.EXE.Muestra EliStartPage v24.21 Submission date: 2011-11-17 10:14:01 (UTC) Current status: finished Result: 39 /42 (92.9%) VT Community malware Safety […]
Leer el resto de esta entrada »
Publicado el 17 noviembre 2011 ¬ 11:34 amh.mscComentarios desactivados en Nueva variante de ONLINGAMES, de la serie ARKING
Ya un veterano de los troyanos, el ONLINEGAME, aun sigue sorprendiendo con variantes de su última generacion , la de los ARKING Pasamos a controlar con ELISTARA 24.29 de hoy, dichas nuevas variantes, cuyos preanalisis con el virusTotal indican lo siguiente: name: ARKING0.DLL.Muestra EliStartPage v24.21 Submission date: 2011-11-17 09:59:10 (UTC) Current status: finished Result: […]
Leer el resto de esta entrada »
Virus1c891ef943b6e72a4b95220774040bf55381b749, 498dfd1ab43fdcce2bda2d3d4cb2f8c6, 905f1e0c88b7dee36334e6b8738dcbe66c3ae590, ARKING.EXE, ARKING0.DLL, Artemis!498DFD1AB43F, BackDoor.bfr!m, cfd0bddd67571e5fc2e7de65c641149b, d672da392f138db587ce5b3a6db4427e, elistara, f67fb040feb2b775bb88466515fbf0e97fcc2ef9, Heuristic.LooksLike.Win32.Suspicious.C, PWS.y!drh, SERVICE.EXE, Trojan-GameThief.Win32.Magania.fqxx, Trojan.Win32.Jorik.SdBot.eb, Trojan.Win32.Vaklik.mxx, W32.SillyFDC, Win32/Frethog.F, Win32/Injector.DGU, Win32/Ircbrute, Win32/PSW.OnLineGames.OUM, Win32/PSW.OnLineGames.QKR, Win32/Taterf.D
Publicado el 26 octubre 2011 ¬ 11:10 amh.mscComentarios desactivados en Nueva variante de malware BANLOAD que reparte ficheros con icono de carpeta por todas partes !
Una nueva variante de BANLOAD (CAZAPASSWORDS BANCARIO) pasamos a controlarla a partir del ELISTARA 24.16 de hoy Dicho malware se esconde en ficheros con icono de carpeta, empezando por MUSICA.EXE en el directorio principal, y colocando en otros muchos una copia del fichero malware, con el nombre de dicho directorio, y que si el usuario […]
Leer el resto de esta entrada »
Publicado el 30 mayo 2011 ¬ 12:37 pmh.mscComentarios desactivados en Nueva variante de AUTORUN.O (es la novena variante de esta familia)
Una nueva variante de esta familia que se propaga por pendrive y usa ingenieria social mostrando iconos de carpeta con nombres de carpetas normalmente usadas, pasa a ser controlado a partir del ELISTARA 23.32 de hoy Crea ficheros SETUP.EXE (OCULTO) Y SVCHOST.EXE, SYSTEM.EXE, todos ellos con icono de carpeta, igual que MIS DOCUMENTOS, MI MUSICA […]
Leer el resto de esta entrada »
Publicado el 5 abril 2011 ¬ 11:31 amh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE AUTORUN KILLWIN RECIBIDA PARA ANALIZAR
El fichero enviado es con el icono de Acrobat y de doble extension… : Itwainn32.dll.exe Se copia como EXPLORES.EXE HHYDDEN.DLL.EXE ITWAINN.DLL.EXE en la carpeta de sistema y en la de windows los mismos menos el EXPLORES.EXE Se relanza al reiniciar a traves de un RUN del HHYDDEN.DLL.EXE de la carpeta de Windows y se propaga […]
Leer el resto de esta entrada »
Virus35b41eb5bce5432f904b94ca93b9f10c6faabdbd, 4c08db3c716e6755b91426104c73afe1, AutoRun-AWE, elistara, EXPLORES.EXE, HHYDDEN.DLL.EXE, ITWAINN.DLL.EXE, Itwainn32.dll.exe, New Malware.ac, Suspect-AE!4C08DB3C716E, Trojan.Agent-141791, W32.SillyFDC, Win32/AutoRun.KillWin.A, Win32/VB.DK
Publicado el 10 enero 2011 ¬ 12:52 pmh.msc
Nueva muetsra pasada a controlar a partir del ELIPALEVO 2.05 File name: PNMNWK.EXE (Taskman).vir Submission date: 2011-01-10 11:46:37 (UTC) Result: 36/ 43 (83.7%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.01.10.00 2011.01.09 Trojan/Win32.Jorik AntiVir 7.11.1.63 2011.01.10 Worm/IrcBot.AV Antiy-AVL 2.0.3.7 2011.01.10 Trojan/Win32.Jorik.gen Avast 4.8.1351.0 2011.01.09 Win32:AutoRun-BPF Avast5 […]
Leer el resto de esta entrada »
Sin categoría, Virusc38909637db7134a5328d3e3d8fa13d5a0fe3b29, ELIPALEVO, f012e072a86d160e53a40790bfb5b57d, Generic20.XZ, PNMNWK.EXE, Trojan.Win32.Jorik.SdBot.gt, W32.SillyFDC, W32/Rimecud, Win32/Injector.DGU, Win32/Rimecud.A
Publicado el 29 diciembre 2010 ¬ 15:20 pmh.mscComentarios desactivados en Nueva variante de Backdoor VB.btu
Recibida muestra para analizar de vywza.exe.vir, en el preanalisis del VirusTotal lo detectan como Backdoor BV.btu, el cual pasamos a controlar a partir del ELITRIIP de hoy 7.13 Crea varias copias de sí mismo con distinto nombre, en el disco duro y dos en los pendrive Cabe señalar que tiene icono de carpeta, por lo […]
Leer el resto de esta entrada »
Virus1ae5c038b22d73586596f1778aff8a679765cf63, 630d26cf60872ce31af047921425ae31, BackDoor.VB.FUE, Backdoor.Win32.VB.btu, elipen, ELITRIIP, Generic BackDoor.k, vywza.exe, W32.SillyFDC, W32/Sdbot.LPS.worm, Win32/Autorun.PI, Win32/VB.LNZINQR, Worm.Autorun-2917
Publicado el 27 octubre 2010 ¬ 10:38 amh.mscComentarios desactivados en Variante de malware Perlovga que se propaga por pendrive
Recibimos nueva muestra de malware Perlovga, ya controladom por el ELITRIIP actual Scanned time : 2010/10/27 09:30:21 (CEST) Scanner results: 67% Escaner (24/36) encontró infección File Name : COPY.EXE File Size : 1211 byte File Type : MS-DOS executable, PE for MS Windows (GUI) Intel 80386 32-bi MD5 : f7bd87b88e591e4ac9b3553852740984 SHA1 : 8374d811f2a88e1d64bef01fbc6ad13bab3a35ac Scanner Engine […]
Leer el resto de esta entrada »
Virus8374d811f2a88e1d64bef01fbc6ad13bab3a35ac, COPY.EXE, elipen, ELITRIIP, f7bd87b88e591e4ac9b3553852740984, Generic.VDT, Perlovga, PUA.Packed.MEW-1, W32.SillyFDC, W32/Perlovga, Win32/Perlovga.A, WORM_PERLOVGA.G, Worm.Win32.Perlovga.a