Publicado el 16 noviembre 2010 ¬ 18:00 pmh.mscComentarios desactivados en Nueva variante de AUTORUN.VBML cazado heuristicamente por el ELISTARA
Una nueva muestra “aparcada” por el ELISTARA ha resultado ser una nueva variante del AUTORUN.VBML que pasamos a controlar a partir de la version 22.02 del ELISTARA File name: WINLOGON.EXE.Muestra EliStartPage v22.01 Submission date: 2010-11-16 15:51:07 (UTC) Result: 21/ 39 (53.8%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update […]
Leer el resto de esta entrada »
VirusAutoRun-BPN, d82b18f62856c3ff2cb9cf529c38a10265f7c427, d8d245506df4afb21ce296a93fa042e9, elipen, elistara, Generic.dx!uqf, Heuristic.BehavesLike.Win32.Downloader.A, PAK_Generic.001, W32/Esfury.O.worm, Win32/AutoRun.VB.UG, Win32/Esfury, WINLOGON.EXE, Worm/Generic2.GLB
Publicado el 3 noviembre 2010 ¬ 13:36 pmh.mscComentarios desactivados en Nueva variante de AUTORUN VB.ML (familia de la que tenemos mas de 50 diferentes variantes)
Otra variante de AUTORUN.VB.ML que se propaga a través de pendrive (Se aconseja vacunar ordenadores y pendrives con el ELIPEN) Crea mas de 700 lineas en el HOSTS redirigiendo las URL en cuestion a IP que no correspondfen a ellas, sin pasar por el servidor de DNS, claro. Lo controlamos a partir del ELISTARA 21.93 […]
Leer el resto de esta entrada »
Virus7353bb5af28f4f1f3f6fe761f99bf94cf6c8441f, Artemis!C5EE42F9469F, c5ee42f9469f24fda750076108969d9f, elipen, elistara, Trojan.Win32.VBKrypt.ies, W32/Esfury.N.worm, Win32/AutoRun.VB.UG, Win32/Esfury, WINLOGON.EXE, WORM_ESFURY.AE, Worm/Generic.CMSH
Publicado el 3 noviembre 2010 ¬ 13:26 pmh.mscComentarios desactivados en Nueva variante de AUTORUN VB.ML aun poco controlada por los AV actuales (19 de 36)
Otra variante de AUTORUN.VB.ML que se propaga a través de pendrive (Se aconseja vacunar ordenadores y pendrives con el ELIPEN) Crea mas de 700 lineas en el HOSTS redirigiendo las URL en cuestion a IP que no correspondfen a ellas, sin pasar por el servidor de DNS, claro. Lo controlamos a partor del ELISTARA 21.93 […]
Leer el resto de esta entrada »
Publicado el 25 octubre 2010 ¬ 11:04 amh.mscComentarios desactivados en Nueva variante de AUTORUN.VB.ML que se propaga por pendrive
Desde México nos llega una nueva variante de malware que se propaga por pendrive e intercepta mas de 600 URL, modifica el HOSTS y cierra aplicaciones y cajas de dialogo, impidiendo trabajar. File name: WINLOGON.EXE.Muestra EliStartPage v21.85 Submission date: 2010-10-25 08:32:54 (UTC) Result: 27 /43 (62.8%) VT Community malware Safety score: 0.0% Compact Print results […]
Leer el resto de esta entrada »
Virus28529f0ba18d5eccad40363867cd6103, dc58523c384eebd967c01b641de082852949a548, elipen, elistara, Heuristic.BehavesLike.Win32.Downloader.A, Trojan.Winlogonexe.C, Win32/AutoRun.VB.UG, Win32/Esfury.N, WINLOGON.EXE, WORM_ESFURY.SMR, Worm.Win32.AutoTsifiri.bq, Worm/Generic.CNIC