Publicado el 3 noviembre 2010 ¬ 13:36 pmh.mscComentarios desactivados en Nueva variante de AUTORUN VB.ML (familia de la que tenemos mas de 50 diferentes variantes)
Otra variante de AUTORUN.VB.ML que se propaga a través de pendrive (Se aconseja vacunar ordenadores y pendrives con el ELIPEN) Crea mas de 700 lineas en el HOSTS redirigiendo las URL en cuestion a IP que no correspondfen a ellas, sin pasar por el servidor de DNS, claro. Lo controlamos a partir del ELISTARA 21.93 […]
Leer el resto de esta entrada »
Virus7353bb5af28f4f1f3f6fe761f99bf94cf6c8441f, Artemis!C5EE42F9469F, c5ee42f9469f24fda750076108969d9f, elipen, elistara, Trojan.Win32.VBKrypt.ies, W32/Esfury.N.worm, Win32/AutoRun.VB.UG, Win32/Esfury, WINLOGON.EXE, WORM_ESFURY.AE, Worm/Generic.CMSH
Publicado el 4 octubre 2010 ¬ 11:09 amh.mscComentarios desactivados en Desde México recibimos muestras de dos nuevas variantes de AUTORUN.VBML
Se trata del «malware de moda» y del que cada día tenemos nuevas variantes (actualmente ya controlamos mas de 40 !) El analisis del VirusTotal para una de ellas nos indica: File name: WINLOGON.EXE.Muestra EliStartPage v21.73 Submission date: 2010-10-04 08:55:26 (UTC) Current status: finished Result: 18 /43 (41.9%) VT Community malware Safety score: 0.0% Compact […]
Leer el resto de esta entrada »
Virus0cea3da411be996154d30a45e2c5388af3a86759, 360ffe86264b8e1bcdbad02c9c515ae409b2dc17fc675548a97f62721c445c4f, 3eca96d8c605545518600de349a42820, Artemis!3ECA96D8C605, elipen, elistara, Mal/SillyFDC-G, Trojan.Generic.KDV.46330, Trojan.Win32.VBKrypt.hzz, W32/Esfury.N.worm, Win32:Malware-gen, Win32/VBInject.D!generic, WINLOGON.EXE