Publicado el 2 enero 2015 ¬ 12:53 pmh.mscComentarios desactivados en AUN PERSISTEN LAS INFECCIONES CON EL CONFICKER, aunque son cazadas por la mayoria de antivirus (53/56)
Una muestra pedida por el ELISTARA nos demuestra que aun hay ordenarores infectados con el conficker, que en su día tuvo una expansion muy considerable Ha sido una muestra pedida por el ELISTARA y ya controlada por el ELITRIIP, la que nos ha llegado para su analisis y por ella hemos visto que aun hay […]
Leer el resto de esta entrada »
Virus908f7f11efb709acac525c03839dc9e5, Confi, ELITRIIP, ff10adcc36e537f4550aacef335fcc1bb0f88c8c, Net-Worm.Win32.Kido.ih, Trj/WLT.A, W32.Downadup.B, W32/Conficker.worm, Win32/Conficker.AD, Win32/Conficker.C, Worm.Conficker, Worm/Downadup, Worm/Downadup.1
Publicado el 21 noviembre 2013 ¬ 11:49 amh.mscComentarios desactivados en Nueva variante de CONFICKER cazada por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELITRIIP 7.93 de hoy Para su eliminación recordamos estas indicaciones: http://www.satinfo.es/noticies/2011/resumen-informacion-y-procesos-para-eliminar-el-conficker/ El preanalisis de virustotal ofrece este informe: MD5 71221fb1def5cd56ec11cb5b92e1e0a2 SHA1 8b7820cd962e4755f3ef1d8aae08971c2a735328 File size 158.4 KB ( 162153 bytes ) SHA256: 7655dcf86ac5af302e8c4744f15468226ae0d13536dbd153f8e347e6a186dcaa Nombre: JWGKVSQ.VMX.Muestra EliStartPage v28.81 Detecciones: 46 / 47 Fecha […]
Leer el resto de esta entrada »
Virus71221fb1def5cd56ec11cb5b92e1e0a2, 8b7820cd962e4755f3ef1d8aae08971c2a735328, Artemis!71221FB1DEF5, ELITRIIP, JWGKVSQ.VMX, Net-Worm.Win32.Kido.ih, Rootkit-gen, TR/Dropper.Gen, W32.Downadup.B, W32/Conficker.C.worm, Win32/Conficker.C, Win32/Conficker.X, Worm.Conficker, Worm/Downadup
Publicado el 11 agosto 2013 ¬ 10:03 amh.mscComentarios desactivados en NUEVA VARIANTE DE CONFICKER CAZADO POR LA HEURISTICA DEL ELISTARA
Otra variante del tan conocido CONFICKER (alias KIDO y DONAWDUP) ha sido aparcada por el ELISTARA pidiendo muestra para analizar y controlar especificamente A partir de la siguiente version del ELITRIIP será controlada especificamente El preanalisis de virustotal ofrece el siguiente informe: SHA256: cfc5bef5b3a8bd21d5b9748832db14f6966154867c946564e003e0febf2b6c92 SHA1: 7910076ec1e60326409408fc042c89e96aefefa1 MD5: c3852074ee50da92c2857d24471747d9 Tamaño: 161.2 KB ( 165025 bytes ) […]
Leer el resto de esta entrada »
Virus7910076ec1e60326409408fc042c89e96aefefa1, c3852074ee50da92c2857d24471747d9, Confi, ELITRIIP, I-Worm/Generic.DNT, JWGKVSQ.VMX, Net-Worm.Win32.Kido.ih, W32.Downadup.B, W32/Conficker.C.worm, W32/Conficker.worm.gen.a, Win32/Conficker.AA, Win32/Conficker.C, Worm.Conficker, Worm/Conficker.W 20130811 Antiy-AVL Worm/Win32.Kido.gen
Publicado el 24 enero 2013 ¬ 12:37 pmh.mscComentarios desactivados en Persisten las infecciones con el dichoso CONFICKER
Aunque ya esté controlado por los AV y su eliminacion ya es muy conocida, si bien debe hacerse meticulosamente siguiendo los pasos que se indican, siguen llegando muestras de ficheros que se propagan por pendrive, a través del AUTORUN.INF que lanzan el consabido JWGKVSQ.VMX que utiliza dicho virus para propagarse por dicho medio. Nuestra utilidad […]
Leer el resto de esta entrada »
Virus95ad430abca3da496600f764c120683c, ccaafbc2dd20c12e6b3b370d36e9ec2178c4d85b, elipen, elistara, ELITRIIP, JWGKVSQ.VMX, Trojan.Win32.Genome.moke, W32.Downadup.B, W32/Conficker.C.worm, W32/Conficker.worm, Win32/Conficker.AE, Win32/Conficker.C, Worm/Downadup
Publicado el 27 septiembre 2011 ¬ 15:50 pmh.mscComentarios desactivados en Nueva variante de CONFICKER
Cazado por la heuristica del ELISTARA, lo pasamos a controlar a partir del ELITRIIP 7.61 DE HOY El preanálisis de VirusTotal ofrece el siguiente informe: File name: JWGKVSQ.VMX.Muestra EliStartPage v23.90 Submission date: 2011-09-27 13:29:11 (UTC) Current status: finished Result: 40 /44 (90.9%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update […]
Leer el resto de esta entrada »
Publicado el 14 febrero 2011 ¬ 15:45 pmh.mscComentarios desactivados en Mas variantes del Conficker , que cada día aparecen…, esta vez desde Montevideo (Uruguay)
El temible RootKit Conficker, con su triple sistema de propagacion, IP POR TCP 445, comparticiones administrativas y pendrive, y su consabida dificultad de eliminacion… https://blog.satinfo.es/?p=11665 File name: JWGKVSQ.VMX.Muestra EliStartPage v22.59 Submission date: 2011-02-14 14:32:51 (UTC) Current status: finished Result: 42 /43 (97.7%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update […]
Leer el resto de esta entrada »
Virus197e347479b9b6b7cde6c46c5dbbf2487247175e, 78c9042bbcefd65beaa0d40386da9f89, Downloader.Generic10.AGXJ, Heuristic.BehavesLike.Win32.Packed.A, JWGKVSQ.VMX, Net-Worm.Win32.Kido.ih, W32.Downadup.B, W32/Conficker.C.worm, W32/Conficker.worm.gen.b, Win32/Conficker.AA, Win32/Conficker.C, Worm.Agent-194
Publicado el 9 febrero 2011 ¬ 9:54 amh.mscComentarios desactivados en Mas variantes de Conficker…
Van apareciendo periodicamente nuevas variantes de Conficker, las cuales vamos controlando a medida que vamos recibiendo muestras. En este caso esta se controla a partir del ELITRIIP 7.26 : File name: JWGKVSQ.VMX.Muestra EliStartPage v22.55 Submission date: 2011-02-09 08:44:17 (UTC) Result: 42/ 43 (97.7%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last […]
Leer el resto de esta entrada »
Virus5fd0af3aac0c54d4858a50f0e62d6b5a2035d97a, 8c9367b7dc43dadaa3ec9da767c586cf, ELITRIIP, Heuristic.BehavesLike.Win32.Packed.A, JWGKVSQ.VMX, Net-Worm.Win32.Kido.ih, Trojan.Agent-71068, W32.Downadup.B, W32/Conficker.C.worm, W32/Conficker.worm, Win32/Conficker.AA, Win32/Conficker.C
Publicado el 28 diciembre 2010 ¬ 11:45 amh.mscComentarios desactivados en variante de CONFICKER , alias KIDO o DOWNADUP
muestra ya detectada por actual ELITRIIP NOTA: Se propaga por pendrive (aparte de agujero MS08-067 y comparticiones administrativas) File name: JWGKVSQ.VMX.Muestra EliStartPage v22.17 Submission date: 2010-12-28 10:12:38 (UTC) Current status: finished Result: 42 /43 (97.7%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.12.28.02 2010.12.28 Win32/Conficker.worm.164746 AntiVir 7.11.0.202 2010.12.28 […]
Leer el resto de esta entrada »
Virus87136c488903474630369e232704fa4d, c2a8998f34fb6fe505635e0ac352ce2838a3aca6, COMPROBADOR.EXE, ELITRIIP, I-Worm/Generic.CJX, JWGKVSQ.VMX, Trojan-Downloader.Win32.Kido.bu, W32.Downadup.B, W32/Conficker.C.worm, W32/Conficker.worm, Win32/Conficker.AA, Win32/Conficker.C, Worm.Kido-20