Publicado el 21 enero 2013 ¬ 11:56 amh.mscComentarios desactivados en Nueva variante de downloader VBNA, que se propaga por USB
Otra muestra recibida para analizar pasa a ser controlada especificamente a partir del ELIVBNA 3.24 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 69d0a0c37b372782088e5c925fb9bdfaf3a27bd86c77875918539c81a5058356 SHA1: 27a2ac360a313c3ca89ab04863fc47117d34e9d3 MD5: 7993f4c7640791795726ece806119bdf Tamaño: 236.0 KB ( 241664 bytes ) Nombre: yetocx.exe Tipo: Win32 EXE Detecciones: 39 / 46 Fecha de análisis: 2013-01-21 10:30:03 UTC ( hace 0 […]
Leer el resto de esta entrada »
Virus27a2ac360a313c3ca89ab04863fc47117d34e9d3, 7993f4c7640791795726ece806119bdf, ELIVBNA, SHeur3.BZUM, VBObfus.n, W32.Changeup, W32/Vobfus.GEP, Win32/AutoRun.VB.AQE, Win32/Vobfus.gen!O, Worm.Win32.WBNA.a, yetocx.exe
Publicado el 20 enero 2012 ¬ 12:50 pmh.mscComentarios desactivados en Tres nuevas variantes de worm VBNA cazadas por la heuristica del ELISTARA
A partir de la version 2.44 del ELIVBNA de hoy, pasamos a controlar estas nuevas muestras facilitadas por el ELISTARA El preanalisis de las mismas en virustotal ofrecen los siguientes informes nombre fichero : KYTIOV.EXE.Muestra EliStartPage v24.69 SHA256: 2f49ace95e686adebe2a9847b6fe0f1a54e7a3ec74ee5fd2b5c00f17993bb176 SHA1: fe82472d87b45f0eca90780908f9273e97aed313 MD5: a857710bb1665981e17b52929b5264a0 File size: 316.0 KB ( 323584 bytes ) File type: Win32 […]
Leer el resto de esta entrada »
Virus0944f1ea7149ae34489484f3c1286942cb56e19d, 0a87616fe664de3c516c29bf855805d5, a857710bb1665981e17b52929b5264a0, BIITE.EXE, c9946a147cfce5c35e98c388ff2a370c, ELIVBNA, f19733e5a17a5f293e5798a47da294d482c231a9, fe82472d87b45f0eca90780908f9273e97aed313, FILAH.EXE, KYTIOV.EXE, VBObfus.ch, Win32/AutoRun.VB.AQE, Win32/Otran, Worm.Win32.WBNA.bqi
Publicado el 20 diciembre 2011 ¬ 12:36 pmh.mscComentarios desactivados en Nueva variante de DROPPER de FAKE AV SECURITY SHIELD aun muy poco detectado por los AV (solo 4 de 43)
Esta muestra cazada por la heuristica del ELISTARA pasa a ser controlada especificamente como dropper del Fake AV SS a partir de la verion 24.49 del ELISTARA de hoy El p`reanalisis de virustotal ofrece este informe: File name: NAIIZI.EXE.Muestra EliStartPage v24.48 Submission date: 2011-12-20 09:21:23 (UTC) Current status: finished Result: 4 /43 (9.3%) VT […]
Leer el resto de esta entrada »