Publicado el 29 junio 2011 ¬ 19:03 pmh.mscComentarios desactivados en dropper del ALUREON – CREA MBR INFECTADO Y CON TECNICAS STEALTH
Una variante MAS de las que ya tenemos del ALUREON, pero esta vez del DROPPER, que igualmente será controlado a partir del ELISTARA 23.52 File name: A.EXE.Muestra EliStartPage v23.51 Submission date: 2011-06-29 16:50:56 (UTC) Current status: finished Result: 33/ 40 (82.5%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result […]
Leer el resto de esta entrada »
Virus7760448a5d46f2acc9cc7bff665d18bf0c599974, A.EXE, Alureon, cd6ba8289e8546c2b2d4422c4dd5569e, elistara, Generic Dropper.va.af, Heuristic.BehavesLike.Win32.Dropper.A, Trj/Alureon.CS, Trojan.Win32.TDSS.cgir, Win32/Alureon.DX, Win32/Olmarik.SC
Publicado el 28 marzo 2011 ¬ 15:42 pmh.mscComentarios desactivados en Descargas efectuadas por el ultimo Worm VBNA analizado hoy (y controlado por el ELIVBNA 2.12)
Como con otras variantes del WORM VBNA , nos ha descargadao e instalado en el ordenador en el que se monitorizaba, los malwares de las cuatro familias típicas, ademas de insertar en el MBR el Rootkit implantado por el ALUREON: ALUREON (1 de los dos temporales, que copia como EXE y DLL respectivamente) File name: […]
Leer el resto de esta entrada »
Virus3ab97a1ab769d7bb59d4158d7243fa1601df2907, 495ac4b874d711e4a49394ec2aa39477, 7f1e88997bdb4b9eb4dccff24357e56cd5aef982, 8.tmp, 8544f1fc115917af8eba6dd090a2228f5fb75ec8, 8a4d0bcbfc562cba895593ffb837b93e, 910d2c1e010dadab84b66483c1e20155, Alureon, Artemis!8A4D0BCBFC56, Boaxxe, c2eb56301fc33356751ab3e3109525b7cce08f5c, dec8941555853e6b7e70b47def55cf85, elistara, Heuristic.LooksLike.Heuristic.BehavesLike.Win32.Trojan.B, KATUSHA, Knf.exe, Kryptik-BAN, Packed.Win32.Krap.AS, RENOS, SSHNAS21.DLL, Suspect-AB!DEC894155585, Trj/Alureon.CN, W32/Boaxxe.F.gen!Eldorado, Win32/Alureon.DX, Win32/Boaxxe.GA, Win32/Kryptik.LYD, Win32/Renos.D!generic, WORM.VBNA, zsvcpyxk.dll
Publicado el 9 marzo 2011 ¬ 11:29 amh.mscComentarios desactivados en ALUREON, ROOTKIT QUE ESTA INFECTANDO EL MBR DE MUCHOS ORDENADORES
Estamos observando que en el MBR de muchos ordenadores, se inserta el codigo del ALUREON, y vemos que es causado por la descarga de un fichero cuya ejecucion crea temporales y modifica el codigo de dicho MBR, ademas de crear la contibuacion del codigo vírico en otra zona física del disco duro, Lo malo es […]
Leer el resto de esta entrada »