Entradas con la etiqueta ‘Win32/Conficker.B’

AUN HAY ORDENADORES INFECTADOS CON EL CONFICKER, ALIAS KIDO

Recibimos hoy muestra pedida por el ELISTARA sobre variante del CONFICKER, que ya está controlado por el ELITRIIP, que lo detecta y elimina El preanalisis de virustotal ofrece el siguiente informe: MD5 9013a966ea22aa85f5ae581a34139f86 SHA1 4e57e418bbade51c91becd914ace56e8791635b6 File size 157.1 KB ( 160899 bytes ) SHA256: 7ebf14ad00bfd8bf6734b201592ef3fa65c10d64d0d6cf1c5d01996869403438 File name: 9013a966ea22aa85f5ae581a34139f86 Detection ratio: 53 / 56 Analysis date: […]

Leer el resto de esta entrada »

RECIBIMOS MUESTRA PARA ANALIZAR DE UN ARCHIVO INFECTADO CON EL ANTIGUO CONFICKER (alias DOWNADUP Y KIDO)

Cuando ya llevabamos meses sin contacto con el tristemente famoso virus, nos llega esta muestra que pasamos a analizar, ofreciendo a continuacion el preanalisis del VIRUSTOTAL: MD5 595673fac780251f8083e688c7c381cd SHA1 5882b4047400b239e3fd04bb5059d71d319b70d9 File size 154.2 KB ( 157894 bytes ) SHA256: cc20c11c43c7e5c432f12f606a1ea12a0c016e01f47ad55944be1780dcde5661 File name: gqxyess.exe.vir Detection ratio: 51 / 56 Analysis date: 2015-04-28 09:42:01 UTC ( 2 […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE CONFICKER QUE AÑADIMOS A CONTROL DEL ELITRIIP

Una nueva variante del conocido Conficker, que se propaga por pendrive y entra por falta de parche MS08-067, del 2008 ! pasa a ser controlada especificamente a partir del ELITRIIP 7.95 de hoy. El preanalisis de virutotal ofrece este informe: MD5 d2ae2ff8e51ede4e808fa53f90d36cc3 SHA1 607de692eb9da2aa7b1b50a6f49e7e2d8c8ac1e3 Tamaño del fichero 151.3 KB ( 154963 bytes ) SHA256: 079bea791e63475ed2f61b77a175cacd662eb669fea07f9eb65504ae6006ff5f […]

Leer el resto de esta entrada »

VARIANTE DE CONFICKER, QUE SIGUE PROPAGANDOSE TRAS 2 AÑOS DE ESTAR CONTROLADO

Aunque ya con el ELITRIIP se detecta especificamente esta variante, e incluso heuristicamente pidiendo muestra del mismo el ELISTARA, recibimos hoy este fichero que propagaba desde pendrive el temible Conficker, del que tanto se ha hablado, y que a pesar de estar controlado, aun está pululando en pendrives y propagandolo especiamente en redes de ordenadores […]

Leer el resto de esta entrada »

variante de Conficker que nos llega en muestra pedida por el ELISTARA 26.38, (antiguo…)

Ya controlado a partir de ELITRIIP 7.86, recibimos esta muestra pedida por el ELISTARA 26.38, CUANDO ACTUALMENTE ESTAMOS EN LA 27.03 ! Recordamos que el ELISTARA se renueva a diario y que conviene descargar el mas actual para asi controlar lo que ya se conozca hasta el último momento De todas formas, el sistema heuristioco […]

Leer el resto de esta entrada »

Dos clientes han enviado hoy la misma variante de CONFICKER, que pasamos a controlar a partir del ELITRIIP 7.87

Cada día son mas inusuales las infecciones con el CONFICKER dado el grado de deteccion logrado al respecto por los antivirus, asi como por la concienciacion de tener aplicacdos los parches de microsoft (en este caso el MS08-067) y proteger contra la infeccion de pendrives con el ELIPEN, pero lo menos corriente es que el […]

Leer el resto de esta entrada »

Aun siguen llegando nuevas variantes de CONFICKER …

Otra muestra cazada por la heuristica del ELISTARA, pasa a ser controlada especificamente como CONFICKER a partir del ELITRIIP 7.86 de hoy Ya informamos ayer de otra variante del mismo, asi que aun despues de 4 años de actividad, aun sigue proliferando ! El preanalisis de virustotal ofrece el siguiente informe: SHA256: 7714bbfd87c0e9ee221f8f7308c3c16fc35e9dc449267f62733496b3ac885ae6 SHA1: 7f91223d5e0d6c18ea0214b9dc731ce0739087f2 […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE conficker QUE PASAMOS A CONTROLAR CON elitriip 7.85

Una nueva muestra pedida por el ELISTARA ha sido identificada como variante del CONFICKER, que desde 2008 aun colea… Recordamos que es importante tener instalado el parche MS08-067 para evotar su entrada por IP, si bien tambien se propaga por pendrive (CONTRA lo cual recOmendamos el uso del ELIPEN) Y POR COMPARTICIONES ADMINISTRATIVAS, por lo […]

Leer el resto de esta entrada »

Nueva variante de CONFICKER cazada por la heuristica de nuestras utilidades

Despues de 4 años de su aparicion, todavía sigue vivo el Conficker, y hoy recibimos muestra de nueva variante que pasamos a controlar a partir de ELITRIIP`7.82 EL preanalisis de virustotal ofrece el siguiente informe: SHA256: 3e78c6fea423cd272011c79805126eaebc0f0f2d20343fde58eaa647c22446ef SHA1: 575f956fa292150aa2ba7d00314a9724d44b3ddd MD5: 3aff8601a8a6fc1dccb836ae3e971e3e Tamaño: 155.2 KB ( 158967 bytes ) Nombre: JWGKVSQ.VMX.Muestra EliStartPage v25.65 Tipo: Win32 DLL […]

Leer el resto de esta entrada »

Variante de Conficker detectado en memoria por el AntiRootkit

Si bien las muestras de Conficker los detectamos en el fichero JWGKVSQ.VMX que se copia en los pendrives, esta ha sido obtenida cuando está residente en memoria, oculta para los antivirus al ser un RootKit. Dicha DLL es identica a los VMX que instala en los pendrives. Pasamos a controlarlo a partir del ELITRIIP 7.77 […]

Leer el resto de esta entrada »

Nueva variante de Conficker cazada heuristicamente

Otra muestra de una variante de Conficker pasa a ser controlada a partir del ELITRIIP 7.74 de hoy Recuerdese que para el Conficker hay un protocolo a seguir con el que se logra eliminar totalmente, pero hay que tenerlo en cuenta y seguirlo a rajatabla (Ver https://blog.satinfo.es/?p=11665) El preanalisis de virustotal nos muestra el siguiente […]

Leer el resto de esta entrada »

Nueva variante del Conficker cazada heuristicamente por nuestras utilidades

Nueva variante del Conficker cazada heuristicamente por nuestras utilidades Si bien el Conficker requiere un protocolo especial de eliminacion (USB445 + act parches + arrancar en modo seguro + exploracion de virusscan), como ya hemos indicado en los tutoriales al respecto, tanto el ELISTARA como el ELITRIIP lo detectan heuristicamente, y a partir del ELITRIIP […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies