Entradas con la etiqueta ‘Win32/Boberog.AZ’

Nueva variante de Backdoor LOLBIT cazada por la heuristica del ELITRIIP

Una nueva muestra pedida por el ELITRIIP ha resultado ser maliciosa y la pasamos a controlar a partir del ELITRIIP 7.69 de hoy El preanalisis  con VirusTotal ofgrece el siguiente informe: File name: JUTCHED.EXE.Muestra EliTriIP v7.68 Submission date: 2011-11-28 15:22:42 (UTC) Current status: finished Result: 38 /43 (88.4%) VT Community malware Safety score: 0.0% Compact […]

Leer el resto de esta entrada »

El envio de muestras a McAfee tiene sus frutos !

Dado que los preanalisis del GCDRIVE32.EXE y del HOJAS DE VIDA.exe no eran controlados ayer por McAfee, se envió muestra urgente para que los añadieran, de lo cual informamos ayer en las Noticias correspondientes, a lo que recibimos EXTRA.DAT para su control y hemos comprobado que los siguientes DAT ya los controlan heuristicamente, lo cual […]

Leer el resto de esta entrada »

Variante de BACKDOOR LOLBOT aun no detectada por McAfee

Una nueva variante de este backdoor nos ha sido enviada desde Colombia  y aun no la huele McAfee, por lo que procedemos a enviarsela urgentemente para su control. Mientras, nosotros implementamos su control y eliminacion a partir del ELITRIIP 7. 34 de hoy file name: HOJAS DE VIDA.exe Submission date: 2011-03-08 15:20:18 (UTC) Current status: queued (#16) queued analysing […]

Leer el resto de esta entrada »

Nueva variante de BACKDOOR LOOL utiliza nombres de ficheros musicales

Con la nueva version del ELITRIIP 7.03 de hoy, pasamos a controlar una nueva variante de malware que instala una puerta trasera a tarves de la cual el coder puede acceder remotamente a la máquina infectada. Lo pasamos a identificar como BACKDOOR LOOL del que ya tenemos otras variantes File name: SALSA CHINGONA.exe Submission date: […]

Leer el resto de esta entrada »

Nueva variante de Downloader Zeroll que llega anexado a un mail

Típico de ingenieria social, se recibe en un mail con un PRESUPUESTO anexado: PRESUPUESTO2011A.exe  que resulta ser un malware descargador de otros troyanos File name: PRESUPUESTO2011A.exe Submission date: 2010-10-20 10:30:51 (UTC) Current status: finished Result: 37 /43 (86.0%)  VT Community malware  Safety score: 0.0%  Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.10.20.02 2010.10.20 […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies