Publicado el 15 junio 2015 ¬ 11:27 amh.mscComentarios desactivados en VARIANTE DE VIRUS INFECTOR RAMNIT QUE SE PROPAGA POR PENDRIVE, cazado por la heuristica del ELISTARA en fichero SVCHOST.EXE
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 32.50 de hoy Especialmente conflictivo es este malware al ser infector de HTML, EXE, DLL, y aparte infecta pendrives creando un AUTORUN.INF que lanza el malware cuando se inserta un pendrive infectado con dicho virus en un ordenador no protegido […]
Leer el resto de esta entrada »
Virus70e14922cf55be62de85952538614a68, BackDoor.Generic14.CFVT, Backdoor.Win32.IRCNite.cbz, e17df463900433743b3214b97eccf64f2fc98dce, elistara, Malware-gen, Spyware.Zbot.XGen, Svchost.exe, TR/Graftor.39881.4, Trj/Genetic.gen, Trojan.Bamital!gen2, W32/YahLover.bfr!a, Win32/Bulta!rfn, Win32/Ramnit.A
Publicado el 11 junio 2015 ¬ 10:07 amh.mscComentarios desactivados en SIGUEN LLEGANDO MAILS CON REMITENTE SPOOFING DE DHL, ANEXANDO MALWARE
Ya son hoy dos nuevas variantes las que a primera hora estan llegando por mail y actualizando las que ya están instaladas, y como ellas, todas las que nos lleguen hoy, pasaremos a controlarlas a partir del ELISTARA 32.48 de hoy Los preanalisis de virustotal de estas dos nuevas, ofrecen los siguientes informes: MD5 19d371da2e04c95ba936f4e1ff407ccd […]
Leer el resto de esta entrada »
Virus19d371da2e04c95ba936f4e1ff407ccd, Artemis!19D371DA2E04, b8f16fd4e188b2aeeeda8b5181a47c7dc7a9ae03, Backdoor.Win32.Androm.henq, Dhl_Status, ee44500f26182e3d808eb52fbf7374ac937c26bf36a68c54931f2c381e1ec6de, elistara, Inject2.CHUD, Spyware.Password, TR/Crypt.ZPACK.8815, W32.Cridex.B, Win32/Bulta!rfn, Win32/Injector.CCNN
Publicado el 25 mayo 2015 ¬ 10:43 amh.mscComentarios desactivados en NUEVA VARIANTE DE ROOTKIT CUTWAIL BE CAZADO POR LA HEURISTICA DEL ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la version 32.36 dek ELISTARA de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 c3900aff586b1401cfc33d23af290ad9 SHA1 f6b9e9b400d8f7f11947cb6a002e2b06609ec8f3 File size 84.0 KB ( 86016 bytes ) SHA256: 2adb5d3d09ad26451c3d5efc6f1dd1b19f5947b56e568406f29503f0a2d2025a File name: SYSHOST.EXE.Muestra EliStartPage v32.35 Detection ratio: 48 / 57 Analysis date: […]
Leer el resto de esta entrada »
VirusBackdoor.Necurs, c3900aff586b1401cfc33d23af290ad9, Downloader.Generic13.BZIX, elistara, f6b9e9b400d8f7f11947cb6a002e2b06609ec8f3, Generic.dx!C3900AFF586B, Kryptik-NNN, syshost.exe, TR/Crypt.Xpack.62272, Trj/WLT.A, Trojan-Dropper.Win32.Necurs.tpl, Trojan.Necurs.Gen, Win32/Bulta!rfn, Win32/TrojanDownloader.Necurs.B