Publicado el 13 abril 2011 ¬ 12:14 pmh.mscComentarios desactivados en Nueva variante de FAKE AV XP SECURITY cazada por la heurística del ELISTARA
La heuristica del ELISTARA ha cazado una nueva variante de este FAKE AV XP SECURITY que solo controlan 19 de los 42 AV Con el ELISTARA de hoy 23.04 pasamos a controlar especificamente dicha nueva variante: File name: VRB.EXE.Muestra EliStartPage v23.03 Submission date: 2011-04-13 07:55:12 (UTC) Current status: finished Result: 19 /42 (45.2%) VT Community […]
Leer el resto de esta entrada »
Publicado el 8 abril 2011 ¬ 13:38 pmh.mscComentarios desactivados en Nueva variante de FAKE AV XP SECURITY cazada por la heuristica del ELISTARA
Una muestra pedida por el ELISTARA ha resultado ser una variante de FAKE AV XP SECURITY, la cual pasa a ser controlada especificamente a partir del ELISTARA de hoy, 23.01 El preanalisis no se ha podido hacer con el acostumbredo VirusTotal debido a estar saturado, pero con uno alternativo similar, vemos: Scanned time : 2011/04/08 […]
Leer el resto de esta entrada »
Publicado el 1 abril 2011 ¬ 10:16 amh.mscComentarios desactivados en Nueva variante de Fake Av Security
Una nueva variante de malware Fake Av Security que se oculta en los archivos del usuario (no visible como Administrador), además de ocultarse con atributos de sistema para no ser visible ni poder ser desactivado dicho atributo desde windows, por lo cual se utilizó el ELIMOVER para ello. Con la version 22.96 del ELISTARA de […]
Leer el resto de esta entrada »
Publicado el 21 febrero 2011 ¬ 16:01 pmh.mscComentarios desactivados en Nueva historia de FAKE’s AV XP SECURITY de nombre y presentacion cambiante
Una nueva version de FAKE, que va cambiando tanto el nombre como la presentacion de producto (“DETECCION por FIREWALL , XP TOTAL SECURITY, XP HOME SECURITY, etc) y que su carga no es visible en los logs de las utilidades hasta ahora usadas (HJT, SPROCES, etc) nos ha llegado gracias a la colaboracion de un […]
Leer el resto de esta entrada »