Publicado el 25 mayo 2011 ¬ 12:44 pmh.mscComentarios desactivados en Nueva variante de ROOTKIT DORKBOT apenas controlado actualmente (solo 3 AV de 42)
Otra variante de este peligroso ROOTKIT que se oculta cuando está en memoria y solo se ve por la aparicion del prefetch del malware y por la modificacion en los pendrives, ocultando las carpètas que hubiera y creando links a ellas, previa carga del malware, pasa a ser controlada a partir de la version 23.29 […]
Leer el resto de esta entrada »
Publicado el 25 marzo 2011 ¬ 9:55 amh.mscComentarios desactivados en Nueva variante de WORM DORKBOT cazada por la heuristica del ELISTARA
A partir de la version 22.89 del ELISTARA de hoy, pasamos a controlar esta nueva variante apenas detectada por los AV actuales: File name: NZDEDR.EXE.Muestra EliStartPage v22.86 Submission date: 2011-03-25 08:43:12 (UTC) Current status: finished Result: 3 /41 (7.3%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.03.25.01 […]
Leer el resto de esta entrada »
Publicado el 1 marzo 2011 ¬ 13:21 pmh.mscComentarios desactivados en Nueva muestra de AUTORUN BQDO cazada por la heuristica del ELISTARA y solo controlada por 4 AV
Apenas detectado este malware que es la segunda vez que recibimos de la misma familia, pero diferente codigo Se trata de un troyano que se propaga por pendrive, generando un AUTORUN.INF que lanza el malware A partir de la version del ELISTARA de hoy 22.72 pasamos a controlarlo File name: HIDSERV.EXE.Muestra EliStartPage v22.71 Submission date: […]
Leer el resto de esta entrada »