Publicado el 9 julio 2012 ¬ 12:56 pmh.mscComentarios desactivados en Nueva variante de ROOTKIT DORKBOT
Una nueva variante de este conocido ROOTKIT pasa a ser controlado a partirn de ELISTARA 25.85 El preanalisis de virustotal ofrece el siguiente informe: SHA256: 17017215d44835b9ae085d7101a2a87bb8b7acc1e4a686356ae69b21c0de7c8d SHA1: 36ee668e9a935ee7202a2741f71e9f93be983f42 MD5: f3aba6847244049db964a01f669d27f1 Tamaño: 269.0 KB ( 275408 bytes ) Nombre: e621ca051.exe Tipo: Win32 EXE Detecciones: 37 / 41 Fecha de análisis: 2012-07-09 10:48:50 UTC ( hace 0 […]
Leer el resto de esta entrada »
Publicado el 23 marzo 2012 ¬ 13:27 pmh.mscComentarios desactivados en Nuevas variantes de ROOTKIT DORKBOT cazadas por la heuristica del ELISTARA
Varias muestras del RootKit DORKBOT pasan a ser controladas a partir del ELISTARA 25.16 de hoy Los preanalisis de virustotal ofrecen estos informes: SHA256: 88eb60af9540e775dec42524b6bd978f3a99d974ff3b38edf91dcf4be517c0b2 SHA1: ab077fa16bcd286ec002f4eaaefff11639a1648d MD5: 191c6e9850334f6c249c27cd0cb5369b Tamaño: 112.0 KB ( 114688 bytes ) Nombre: AOFOFO.EXE.Muestra EliStartPage v24.41 Tipo: Win32 EXE Detecciones: 36 / 43 Fecha de análisis: 2012-03-23 11:20:31 UTC ( hace […]
Leer el resto de esta entrada »
Virus0caaf6444f269ab9b0e79d0a1caaa5e559e31e46, 143e46ae31e3c91ab13104867e0e665a, 191c6e9850334f6c249c27cd0cb5369b, 8a58b6b8cf83be69a84bf9af003ee77f, ab077fa16bcd286ec002f4eaaefff11639a1648d, AOFOFO.EXE, cf611fdb100002d2beb94320d2a9b7148adad4a6, d593e23ebfe866dac6740402391143e44e70d342, Dropper!1dd, e10529e60eb38d26a52c3fe3ec6e26b3, elistara, Generic.tra!e, Heuristic.LooksLike.Win32.SuspiciousPE.F!80, LCMMMX.EXE, PHZIZX.EXE, Trojan-Dropper.Win32.VB.bdib, Trojan.Win32.Jorik.IRCbot.cna, W32/IRCbot.gen.a, Win32/Dorkbot.A, Win32/Dorkbot.B, Win32/Injector.KEY, Win32/Injector.LUS, Win32/VBInject.gen!DG, Win32/VBInject.gen!FA, Worm.Win32.Ngrbot.a, Worm.Win32.Ngrbot.gdv, WYAEAA.EXE
Publicado el 28 noviembre 2011 ¬ 16:56 pmh.mscComentarios desactivados en Variantes de DORKBOT CAZADAS POR LA HEURISTICA DEL ELISTARA
Tres nuevas variantes has sido intefceptadas por el ELISTARA y las pasamos a controlar especificamente a partir del ELISTARA 24.36 de hoy Los preanalisis de virustotal ofrecen los siguiente informes: File name: EQBEBI.EXE.Muestra EliStartPage v23.78 Submission date: 2011-11-28 15:34:07 (UTC) Result: 35/ 43 (81.4%) VT Community not reviewed Safety score: – Compact Print results Antivirus […]
Leer el resto de esta entrada »
Virus30566607f1a19fd824b633598c383cc9572c31a6, 45e38b0e88764d4b1f6e1b4eb3d4c1c9, 7255278cd67c6bbae56a67e2265eb94b, Artemis!EC0835134195, c77e1021b81db7bcaa50146d3e15b9e68263ff50, ec08351341954096bc19555143e2108c, elistara, EQBEBI.EXE, f5e0962b982b61c7497eb00993b13737db7898fc, Heuristic.BehavesLike.Win32.Downloader.H, Heuristic.LooksLike.Win32.SuspiciousPE.F!80, MPBEBQ.EXE, Trojan.Win32.Inject.bwoz, Trojan.Win32.Jorik.IRCbot.bto, Trojan.Win32.Jorik.IRCbot.dtc, W32/IRCbot.gen.a, W32/Sdbot.worm!kz, Win32/Dorkbot.B, Win32/Dorkbot.I, Win32/Injector.JLS, Win32/Injector.LGL
Publicado el 7 septiembre 2011 ¬ 10:26 amh.mscComentarios desactivados en Nueva variante de DORKBOT, de la familia 65044f2
Nueva variante de DORKBOT, de la familia 65044f2 Otra variante de Dorkbot que pasamos a controlar a partir de la version 23.82 del ELISTARA de hoy. Esta variante es la undécima que recibimos que utiliza el mismo nombre para el fichero malware que crea en el pendrive dentro de la carpeta RECYCLER, 65044f2.exe, al que apuntan […]
Leer el resto de esta entrada »
Publicado el 14 febrero 2011 ¬ 16:37 pmh.mscComentarios desactivados en Nueva variante de AUTORUN CZG pedida por el ELISTARA para analizar
Gracias a muestra pedida por el ELISTARA,pasamos a controlar esta variante del AUTORUN.CZG a partir del ELISTARA 22.60 de hoy: File name: ISE32.EXE.Muestra EliStartPage v22.59 Submission date: 2011-02-14 14:57:25 (UTC) Current status: finished Result: 39 /43 (90.7%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.02.14.02 2011.02.14 […]
Leer el resto de esta entrada »
VirusBck/Spambot.AA, d1d8390d9460fa3ce2a2d4c54ef01748, ef64b2f630da381fc254792ba4a2a0892fb48dfa, elistara, ISE32.EXE, Trojan-Mailfinder.Win32.Agent.jj, W32.Spybot.Worm, W32/IRCbot.gen.a, Win32/AutoRun.PO, Win32/Hamweq.A, Worm/Generic_c.O