Entradas con la etiqueta ‘Win32/AutoRun.VB.AQN’

Variante de worm VBNA solo controlado actualmente por 4 de 43 AV

Una nueva variante del downloader de moda, que descarga malwares como SIMDA, Sirefef, Proxy EXI y demás, pasa a ser controlada a partir del ELIVBNA 2.39 de hoy En este caso el fichero viene con icono de carpeta, para que el usuario haga doble click sobre él pensando que asi entra en dicha “carpeta” cuando […]

Leer el resto de esta entrada »

Nueva variante polimorfica del VBNA que descarga varios ficheros diferentes aun poco controlados por los AV actuales (solo 4 de 43)

La madre de los actuales Buzus, Proxy EXI, Sirefef, SIMDA, etc es el worm VBNA, que descarga ficheros con nombres picaros p.ej. Porn.exe,Secret.exe (con icono de carpeta), Sexy.exe, como estos últimos recibidos que pasamos a analizar. Todos ello los pasamos a controlar a partir del ELIVBNA 2.38 de hoy El preanalisis de virustotal ofrece estos […]

Leer el resto de esta entrada »

Nueva variante de worm VBNA cazado por la heuristica del ELISTARA

Muestra que pasa a ser controlada a partir de ELIVBNA 2.35 El preanalisis de virustotal ofrece este informe: File name: RENIP.EXE.Muestra EliStartPage v24.58 Submission date: 2012-01-04 15:05:34 (UTC) Current status: finished Result: 15 /42 (35.7%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2012.01.03.00 2012.01.03 – AntiVir 7.11.20.158 […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies