Entradas con la etiqueta ‘W32/IRCbot.gen.a’

Nueva variante de ROOTKIT DORKBOT

Una nueva variante de este conocido ROOTKIT pasa a ser controlado a partirn de ELISTARA 25.85 El preanalisis de virustotal ofrece el siguiente informe: SHA256: 17017215d44835b9ae085d7101a2a87bb8b7acc1e4a686356ae69b21c0de7c8d SHA1: 36ee668e9a935ee7202a2741f71e9f93be983f42 MD5: f3aba6847244049db964a01f669d27f1 Tamaño: 269.0 KB ( 275408 bytes ) Nombre: e621ca051.exe Tipo: Win32 EXE Detecciones: 37 / 41 Fecha de análisis: 2012-07-09 10:48:50 UTC ( hace 0 […]

Leer el resto de esta entrada »

Nuevas variantes de ROOTKIT DORKBOT cazadas por la heuristica del ELISTARA

Varias muestras del RootKit DORKBOT pasan a ser controladas a partir del ELISTARA 25.16 de hoy Los preanalisis de virustotal ofrecen estos informes: SHA256: 88eb60af9540e775dec42524b6bd978f3a99d974ff3b38edf91dcf4be517c0b2 SHA1: ab077fa16bcd286ec002f4eaaefff11639a1648d MD5: 191c6e9850334f6c249c27cd0cb5369b Tamaño: 112.0 KB ( 114688 bytes ) Nombre: AOFOFO.EXE.Muestra EliStartPage v24.41 Tipo: Win32 EXE Detecciones: 36 / 43 Fecha de análisis: 2012-03-23 11:20:31 UTC ( hace […]

Leer el resto de esta entrada »

Variantes de DORKBOT CAZADAS POR LA HEURISTICA DEL ELISTARA

Tres nuevas variantes has sido intefceptadas por el ELISTARA y las pasamos a controlar especificamente a partir del ELISTARA 24.36 de hoy Los preanalisis de virustotal ofrecen los siguiente informes: File name: EQBEBI.EXE.Muestra EliStartPage v23.78 Submission date: 2011-11-28 15:34:07 (UTC) Result: 35/ 43 (81.4%) VT Community not reviewed Safety score: – Compact Print results Antivirus […]

Leer el resto de esta entrada »

Nueva variante de DORKBOT, de la familia 65044f2

Nueva variante de DORKBOT, de la familia 65044f2 Otra variante de Dorkbot que pasamos a controlar a partir de la version 23.82 del ELISTARA de hoy. Esta variante es la undécima que recibimos que utiliza el mismo nombre para el fichero malware que crea en el pendrive dentro de la carpeta RECYCLER, 65044f2.exe, al que apuntan […]

Leer el resto de esta entrada »

Nueva variante de AUTORUN CZG pedida por el ELISTARA para analizar

Gracias a muestra pedida por el ELISTARA,pasamos a controlar esta variante del AUTORUN.CZG a partir del ELISTARA 22.60 de hoy: File name: ISE32.EXE.Muestra EliStartPage v22.59 Submission date: 2011-02-14 14:57:25 (UTC) Current status: finished Result: 39 /43 (90.7%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.02.14.02 2011.02.14 […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies