Publicado el 23 febrero 2015 ¬ 13:15 pmh.mscComentarios desactivados en NUEVA VARIANTE DE AUTORUN VBML QUE AFECTA Y SE PROPAGA A TRAVES DE PENDRIVES
Varias muestras recibidas, cazadas por la heuristica del ELISTARA, pasan a ser controladas especificamente a partir del ELISTARA 31.72 de hoy Los ficheros y carpetas de los pendrives son ocultadas, lo cual es normalizado cuando el ELISTARA detecta dicha infección, o bien manualmente, restaurando los atributos de ficheros y carpetas. El preanalisis de virustotal ofrece […]
Leer el resto de esta entrada »
Virus64f91f5d63781aceee5b972787d4696c, ce5728796a9b4423c031513aa6cbd0b30daa2133, Downloader-FHT!64F91F5D6378, elistara, Generic29.BNIO, INTERNET EXPLORER.EXE, Ransom-RX, TR/Injector.mel, Trojan-Ransom.Win32.Foreign.qot, Win32/AutoRun.VB.XW, Win32/VBInject.gen!JB
Publicado el 14 enero 2013 ¬ 10:42 amh.mscComentarios desactivados en Nueva variante de AUTORUN VBML en varios ficheros con nombres de conocidos ficheros de sistema
Una nueva variante de este malware, del que ya conocemos otras 89, pasa a ser controlada a partir del ELISTARA 26.87 de hoy Se propaga por pendrive, ocultando los ficheros que alli hubiera y creando un link con el mismo nombre cargando el malware, aparte de crear un AUTORUN.INF para su ingreso al insertarlo […]
Leer el resto de esta entrada »
Publicado el 23 febrero 2012 ¬ 18:25 pmh.mscComentarios desactivados en Nueva variante de AUTORUN VBML cazado por la heuristica del ELISTARA
Una muestra pedida por el ELISTARA ha resultado ser una variante de AUTORUN VBML, troyano que se propaga por pendrive (recomendamos vacunar ordenadores y pendrives con ELIPEN contra la propagacion de estos malwares) Lo pasamos a controlar a partir del ELISTARA 24.95 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 4bbb3fc0c3546fe168c042b37917ba90f4c45f0e516be5ab95bad227ded9b87f SHA1: f28a3885378ead1702c7e339b2feceffa1575f72 […]
Leer el resto de esta entrada »
Publicado el 2 febrero 2012 ¬ 10:00 amh.mscComentarios desactivados en Nueva variante de AUTORUN VBML cazado por el ELISTARA
Nueva variante de esta familia que pasamos a controlar especificamente a partir del ELISTARA 24.79 de hoy El preanalisis con virustotal ofrece este informe: SHA256: cd068e9708063d7b23d06318ba22b700a09dc6ad0c41b5b1c0bb5a7015ad272a SHA1: ca15f3f022846405521db4e1f0fddd6feb633d67 MD5: 8afb1049de2c64ae5f34679e95b3fec6 Tamaño: 75.5 KB ( 77312 bytes ) Nombre: WINLOGON.EXE.Muestra EliStartPage v24.78 Tipo: Win32 EXE Detecciones: 38 / 43 Fecha de análisis: 2012-02-02 08:51:06 UTC […]
Leer el resto de esta entrada »
Publicado el 14 julio 2011 ¬ 13:43 pmh.mscComentarios desactivados en Nueva variante de AUTORUN.VB.ML que oculta todos los ficheros del pendrive creando accesos directos a ellos, cargando el malware
Aparte de crear AUTORUN.INF, oculta en el pendrive todos los ficheros EXE, PDF, carpetas, etc y crea links a ellos cargando el malware. Lo pasamos a controlar y eliminar a partir del ELISTARA 23.63 de hoy El preanalisis con el VirusTotal, ofrece el siguiente informe: File name: WINLOGON.EXE.Muestra EliStartPage v23.59 Submission date: 2011-07-14 08:02:14 (UTC) […]
Leer el resto de esta entrada »