Publicado el 11 enero 2012 ¬ 18:16 pmh.mscComentarios desactivados en Variante de worm VBNA solo controlado actualmente por 4 de 43 AV
Una nueva variante del downloader de moda, que descarga malwares como SIMDA, Sirefef, Proxy EXI y demás, pasa a ser controlada a partir del ELIVBNA 2.39 de hoy En este caso el fichero viene con icono de carpeta, para que el usuario haga doble click sobre él pensando que asi entra en dicha “carpeta” cuando […]
Leer el resto de esta entrada »
Publicado el 10 enero 2012 ¬ 13:16 pmh.mscComentarios desactivados en Nueva variante polimorfica del VBNA que descarga varios ficheros diferentes aun poco controlados por los AV actuales (solo 4 de 43)
La madre de los actuales Buzus, Proxy EXI, Sirefef, SIMDA, etc es el worm VBNA, que descarga ficheros con nombres picaros p.ej. Porn.exe,Secret.exe (con icono de carpeta), Sexy.exe, como estos últimos recibidos que pasamos a analizar. Todos ello los pasamos a controlar a partir del ELIVBNA 2.38 de hoy El preanalisis de virustotal ofrece estos […]
Leer el resto de esta entrada »
Publicado el 4 enero 2012 ¬ 16:22 pmh.mscComentarios desactivados en Nueva variante de worm VBNA cazado por la heuristica del ELISTARA
Muestra que pasa a ser controlada a partir de ELIVBNA 2.35 El preanalisis de virustotal ofrece este informe: File name: RENIP.EXE.Muestra EliStartPage v24.58 Submission date: 2012-01-04 15:05:34 (UTC) Current status: finished Result: 15 /42 (35.7%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2012.01.03.00 2012.01.03 – AntiVir 7.11.20.158 […]
Leer el resto de esta entrada »