Publicado el 28 noviembre 2011 ¬ 16:38 pmh.mscComentarios desactivados en Nueva variante de Backdoor LOLBIT cazada por la heuristica del ELITRIIP
Una nueva muestra pedida por el ELITRIIP ha resultado ser maliciosa y la pasamos a controlar a partir del ELITRIIP 7.69 de hoy El preanalisis con VirusTotal ofgrece el siguiente informe: File name: JUTCHED.EXE.Muestra EliTriIP v7.68 Submission date: 2011-11-28 15:22:42 (UTC) Current status: finished Result: 38 /43 (88.4%) VT Community malware Safety score: 0.0% Compact […]
Leer el resto de esta entrada »
Publicado el 9 marzo 2011 ¬ 10:49 amh.mscComentarios desactivados en El envio de muestras a McAfee tiene sus frutos !
Dado que los preanalisis del GCDRIVE32.EXE y del HOJAS DE VIDA.exe no eran controlados ayer por McAfee, se envió muestra urgente para que los añadieran, de lo cual informamos ayer en las Noticias correspondientes, a lo que recibimos EXTRA.DAT para su control y hemos comprobado que los siguientes DAT ya los controlan heuristicamente, lo cual […]
Leer el resto de esta entrada »
Virus5208a1c3ace28ed4c1baee18ec45e3e85d13872b, 62200d1d3c5f0cfcb4918f07f0bfc5d1, 6317c917b4ebe6b4f610d8891971d7220cf7623d, Artemis!62200D1D3C5F, Artemis!B44C37D99908, b44c37d99908dc4d8280754968e085af, GGDRIVE32.EXE, HOJAS DE VIDA.exe, Trojan-Downloader.Win32.Genome.azcr, TrojanDownloader:Win32/Genome.P, W32/Injector.ABM, Win32/Boberog.AZ, Win32/Injector.FAV, Win32/Ircbrute
Publicado el 8 marzo 2011 ¬ 16:37 pmh.mscComentarios desactivados en Variante de BACKDOOR LOLBOT aun no detectada por McAfee
Una nueva variante de este backdoor nos ha sido enviada desde Colombia y aun no la huele McAfee, por lo que procedemos a enviarsela urgentemente para su control. Mientras, nosotros implementamos su control y eliminacion a partir del ELITRIIP 7. 34 de hoy file name: HOJAS DE VIDA.exe Submission date: 2011-03-08 15:20:18 (UTC) Current status: queued (#16) queued analysing […]
Leer el resto de esta entrada »
Publicado el 29 octubre 2010 ¬ 11:55 amh.mscComentarios desactivados en Nueva variante de BACKDOOR LOOL utiliza nombres de ficheros musicales
Con la nueva version del ELITRIIP 7.03 de hoy, pasamos a controlar una nueva variante de malware que instala una puerta trasera a tarves de la cual el coder puede acceder remotamente a la máquina infectada. Lo pasamos a identificar como BACKDOOR LOOL del que ya tenemos otras variantes File name: SALSA CHINGONA.exe Submission date: […]
Leer el resto de esta entrada »
Publicado el 20 octubre 2010 ¬ 16:57 pmh.mscComentarios desactivados en Nueva variante de Downloader Zeroll que llega anexado a un mail
Típico de ingenieria social, se recibe en un mail con un PRESUPUESTO anexado: PRESUPUESTO2011A.exe que resulta ser un malware descargador de otros troyanos File name: PRESUPUESTO2011A.exe Submission date: 2010-10-20 10:30:51 (UTC) Current status: finished Result: 37 /43 (86.0%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.10.20.02 2010.10.20 […]
Leer el resto de esta entrada »
Virusb3bc257f71251c19e190a8945647ac99599ea992, d0851fdff52e665d266b2da9de5cfd7a, elistara, Generic.dx!ttw, IM-Worm.Win32.Zeroll.h, PRESUPUESTO2011A.exe, Trojan.Gen, Trojan.Generic.4715668, Win32:Malware-gen, Win32/Boberog.AZ, Win32/Rimod