Publicado el 21 noviembre 2013 ¬ 11:49 amh.mscComentarios desactivados en Nueva variante de CONFICKER cazada por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELITRIIP 7.93 de hoy Para su eliminación recordamos estas indicaciones: http://www.satinfo.es/noticies/2011/resumen-informacion-y-procesos-para-eliminar-el-conficker/ El preanalisis de virustotal ofrece este informe: MD5 71221fb1def5cd56ec11cb5b92e1e0a2 SHA1 8b7820cd962e4755f3ef1d8aae08971c2a735328 File size 158.4 KB ( 162153 bytes ) SHA256: 7655dcf86ac5af302e8c4744f15468226ae0d13536dbd153f8e347e6a186dcaa Nombre: JWGKVSQ.VMX.Muestra EliStartPage v28.81 Detecciones: 46 / 47 Fecha […]
Leer el resto de esta entrada »
Virus71221fb1def5cd56ec11cb5b92e1e0a2, 8b7820cd962e4755f3ef1d8aae08971c2a735328, Artemis!71221FB1DEF5, ELITRIIP, JWGKVSQ.VMX, Net-Worm.Win32.Kido.ih, Rootkit-gen, TR/Dropper.Gen, W32.Downadup.B, W32/Conficker.C.worm, Win32/Conficker.C, Win32/Conficker.X, Worm.Conficker, Worm/Downadup
Publicado el 17 octubre 2012 ¬ 17:40 pmh.mscComentarios desactivados en NUEVA VARIANTE DE conficker QUE PASAMOS A CONTROLAR CON elitriip 7.85
Una nueva muestra pedida por el ELISTARA ha sido identificada como variante del CONFICKER, que desde 2008 aun colea… Recordamos que es importante tener instalado el parche MS08-067 para evotar su entrada por IP, si bien tambien se propaga por pendrive (CONTRA lo cual recOmendamos el uso del ELIPEN) Y POR COMPARTICIONES ADMINISTRATIVAS, por lo […]
Leer el resto de esta entrada »
Publicado el 11 junio 2012 ¬ 11:04 amh.mscComentarios desactivados en Nueva variante de CONFICKER cazada por la heuristica de nuestras utilidades
Despues de 4 años de su aparicion, todavía sigue vivo el Conficker, y hoy recibimos muestra de nueva variante que pasamos a controlar a partir de ELITRIIP`7.82 EL preanalisis de virustotal ofrece el siguiente informe: SHA256: 3e78c6fea423cd272011c79805126eaebc0f0f2d20343fde58eaa647c22446ef SHA1: 575f956fa292150aa2ba7d00314a9724d44b3ddd MD5: 3aff8601a8a6fc1dccb836ae3e971e3e Tamaño: 155.2 KB ( 158967 bytes ) Nombre: JWGKVSQ.VMX.Muestra EliStartPage v25.65 Tipo: Win32 DLL […]
Leer el resto de esta entrada »
Publicado el 20 febrero 2012 ¬ 9:29 amh.mscComentarios desactivados en Variante de Conficker detectado en memoria por el AntiRootkit
Si bien las muestras de Conficker los detectamos en el fichero JWGKVSQ.VMX que se copia en los pendrives, esta ha sido obtenida cuando está residente en memoria, oculta para los antivirus al ser un RootKit. Dicha DLL es identica a los VMX que instala en los pendrives. Pasamos a controlarlo a partir del ELITRIIP 7.77 […]
Leer el resto de esta entrada »
Publicado el 21 junio 2011 ¬ 10:03 amh.mscComentarios desactivados en Y siguen las variantes del Conficker, alias Downadup y Kido
Otra variante del tan conocido Conficker, que pasamos a controlar a partir del ELITRIIP 7.50 File name: JWGKVSQ.VMX.Muestra EliStartPage v23.40 Submission date: 2011-06-21 07:44:41 (UTC) Current status: finished Result: 39/ 42 (92.9%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.06.21.01 2011.06.21 Win32/Kido.worm.164193 AntiVir 7.11.10.42 2011.06.21 TR/Dropper.Gen Antiy-AVL 2.0.3.7 2011.06.21 Worm/Win32.Kido.gen Avast 4.8.1351.0 2011.06.20 Win32:Confi Avast5 5.0.677.0 2011.06.20 Win32:Confi AVG 10.0.0.1190 2011.06.20 I-Worm/Generic.CRC BitDefender 7.2 2011.06.21 Win32.Worm.Downadup.Gen CAT-QuickHeal 11.00 2011.06.21 Worm.Conficker.b ClamAV 0.97.0.0 2011.06.21 Worm.Kido-232 […]
Leer el resto de esta entrada »
Publicado el 14 junio 2011 ¬ 18:28 pmh.mscComentarios desactivados en Nueva variante de Conficker pasado a controlar con el ELITRIIP
Otra variante del veterano Conficker que pasamos a controlar a partir del ELITRIIP 7.48 File name: JWGKVSQ.VMX.Muestra EliStartPage v23.36 Submission date: 2011-06-14 16:09:44 (UTC) Current status: finished Result: 40/ 42 (95.2%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.06.15.00 2011.06.14 Win32/Kido.worm.156104 AntiVir 7.11.9.195 2011.06.14 Worm/Conficker.gen Antiy-AVL 2.0.3.7 2011.06.14 Worm/Win32.Kido.gen Avast 4.8.1351.0 2011.06.14 Win32:Rootkit-gen Avast5 5.0.677.0 2011.06.14 Win32:Rootkit-gen AVG 10.0.0.1190 2011.06.14 Worm/Downadup BitDefender 7.2 2011.06.14 Trojan.Generic.3049854 CAT-QuickHeal 11.00 2011.06.14 Worm.Conficker.gen ClamAV 0.97.0.0 2011.06.14 Worm.Kido-144 Commtouch 5.3.2.6 2011.06.14 W32/Conficker!Generic […]
Leer el resto de esta entrada »
Virus4a270b9e3b708a55639a531de71c7af4, Artemis!4A270B9E3B70, d2dd7912d65d3cb821781d8e2b897b80d8ef2fb5, ELITRIIP, JWGKVSQ.VMX, Net-Worm.Win32.Kido.ih, W32.Downadup.B, W32/Conficker.BH, W32/Conficker.C.worm, Win32/Conficker.B, Win32/Conficker.X
Publicado el 6 junio 2011 ¬ 15:33 pmh.mscComentarios desactivados en Nueva variante de CONFICKER
Controlada a partir de ELITRIIP 7.47 File name: JWGKVSQ.VMX.Muestra EliStartPage v23.36 Submission date: 2011-06-06 13:26:12 (UTC) Current status: finished Result: 41/ 43 (95.3%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.06.06.01 2011.06.06 Win32/Conficker.worm.163879 AntiVir 7.11.9.40 2011.06.06 TR/Dropper.Gen Antiy-AVL 2.0.3.7 2011.06.06 Worm/Win32.Kido.ih.gen Avast 4.8.1351.0 2011.06.06 Win32:Rootkit-gen Avast5 5.0.677.0 2011.06.06 Win32:Rootkit-gen AVG 10.0.0.1190 2011.06.06 Worm/Downadup BitDefender 7.2 2011.06.06 Win32.Worm.Downadup.Gen CAT-QuickHeal 11.00 2011.06.06 Worm.Conficker.b ClamAV 0.97.0.0 2011.06.06 Trojan.Dropper-18535 Commtouch 5.3.2.6 2011.06.05 W32/Conficker!Generic Comodo 8971 2011.06.06 NetWorm.Win32.Kido.A DrWeb 5.0.2.03300 2011.06.06 Win32.HLLW.Shadow.based Emsisoft 5.1.0.5 2011.06.06 Net-Worm.Win32.Kido!IK eSafe 7.0.17.0 2011.06.02 Win32.Conficker.worm eTrust-Vet 36.1.8369 2011.06.06 Win32/Kido!generic F-Prot 4.6.2.117 2011.06.05 W32/Conficker!Generic F-Secure 9.0.16440.0 2011.06.06 Win32.Worm.Downadup.Gen Fortinet 4.2.257.0 2011.06.06 – […]
Leer el resto de esta entrada »
Publicado el 19 mayo 2011 ¬ 9:42 amh.mscComentarios desactivados en Nueva variante de CONFICKER
Otra variante del Conficker cazada por la heuristica de nuestras utilidades, ha pasado a ser controlada a partir del ELITRIIP 7.45 de hoy El preanalisis de VT presenta este informe (menos Fortinet, todos los AV lo detectan): File name: JWGKVSQ.VMX.Muestra EliStartPage v22.73 Submission date: 2011-05-19 07:22:51 (UTC) Result: 42/ 43 (97.7%) VT Community not reviewed […]
Leer el resto de esta entrada »
Publicado el 3 mayo 2011 ¬ 10:46 amh.mscComentarios desactivados en Siguen llegando nuevas variantes de CONFICKER
El temible Conficker, que tantos millones de ordenadores ha infectado, sigue renovandose e infectando a los ordenadores que no tengan instalado el parche MS08-067 del que tantas veces hemos hablado! File Name: JWGKVSQ.VMX.Muestra EliStartPage v23.14 Submission date: 2011-05-03 08:26:16 (UTC) Result: 41/ 41 (100.0%) VT Community not reviewed Safety score: – Compact Print results Antivirus […]
Leer el resto de esta entrada »
Virus29ed3c53c5285f16f17912bd57c2d4f2, 5922ab5d4e7ae2f0e818a4c5e759cc5e1564597f, Conficker, ELITRIIP, Heuristic.BehavesLike.Win32.Packed.A, JWGKVSQ.VMX, Net-Worm.Win32.Kido.ih, W32.Downadup.B, W32/Conficker.C.worm, W32/Conficker.worm.gen.a, Win32/Conficker.B, Win32/Conficker.X
Publicado el 10 febrero 2011 ¬ 11:02 amh.mscComentarios desactivados en Mas muestras de variantes del Conficker, esta enviada desde Chile
Como cada día, recibimos muestras de nuevas variantes del Conficker,pasando esta a ser controlada a partir del ELITRIIP 7.27 de hoy: File name: JWGKVSQ.VMX.Muestra EliStartPage v22.56 Submission date: 2011-02-10 09:52:16 (UTC) Result: 42/ 43 (97.7%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.02.06.00 2011.02.06 Win32/Conficker.worm.Gen AntiVir 7.11.3.32 […]
Leer el resto de esta entrada »
Virus2ddac459031504779cac2d9804a394f7, Artemis!2DDAC4590315, d311096e8ed5f5d4c8a3f17524bbe2f7f5ceaa63, ELITRIIP, Heuristic.BehavesLike.Win32.Packed.A, JWGKVSQ.VMX.Muestra EliStartPage v22.56, Net-Worm.Win32.Kido.ih, W32.Downadup.B, W32/Conficker.C.worm, Win32/Conficker.B, Win32/Conficker.X
Publicado el 31 enero 2011 ¬ 15:37 pmh.mscComentarios desactivados en Variante de Conficker pasada a controlar especificamente
A pesar de que controlamos tropecientas variantes, siempre hay una que hemos de añadir a las ya controladas, y esta es la de hoy: File name: JWGKVSQ.VMX.Muestra EliStartPage v21.42 Submission date: 2011-01-31 14:30:04 (UTC) Current status: finished Result: 41 /43 (95.3%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result […]
Leer el resto de esta entrada »
Virus155f9da0994168f1e308e52b1ec5d9b1c77a96ae, a374de709c2b3432642ce8aa633410d8, Artemis!A374DE709C2B, ELITRIIP, JWGKVSQ.VMX, Net-Worm.Win32.Kido.ih, W32.Downadup.B, W32/Conficker.C.worm, Win32/Conficker.B, Win32/Conficker.X, Worm.Kido-427
Publicado el 17 diciembre 2010 ¬ 13:34 pmh.mscComentarios desactivados en Otra variante de Conficker que pasamos a controlar
Van proliferando las variantes del Conficker, y los vamos controlando en los pendrives, medio por el que se propaga además de por comparticiones administrativas y por intrusion a traves del TCP445 si no se tiene el parche >MS08-067 instalado Se recomienda tener vacunado con el ELIPEN ordenadores y pendrives (o haber pasado el USB445 en […]
Leer el resto de esta entrada »
Virus04f31d39d6b0012727ef99ce5142c190e6fa1936, Artemis!B0FA90ADD54F, b0fa90add54f5e7e9566490c443f57d2, ELITRIIP, JWGKVSQ.VMX, Net-Worm.Win32.Kido.ih, USB445, W32.Downadup.B, W32/Conficker.C.worm, Win32/Conficker.B, Win32/Conficker.X, WORM_DOWNAD.AD, Worm.Kido-275, Worm/Downadup