Publicado el 20 julio 2011 ¬ 17:05 pmh.mscComentarios desactivados en Nuevas variantes del troyano CYCBOT, alguna poco detectada por los actuales AV (solo 10 de 43)
Mas variantes de CYCBOT nos han sido enviadas y pasamos a controlarlas a partir del ELITRIIP 7.53 de hoyLos preanalisis con virustotal de ellas ofrecen los siguientes informes:File name: CSRSS.EXE.Muestra EliTriIP v7.52 Submission date: 2011-07-20 14:46:53 (UTC) Current status: finished Result: 19 /43 (44.2%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version […]
Leer el resto de esta entrada »
Virus33aa205045aaf4438a7987d002d3866a, 6c252d73ec0819525969be9dd594e83b, BackDoor-EXI.gen.k, CONHOST.EXE, CSRSS.EXE, CYCBOT, d7c9c831f9bce0aa2b5f44c25d1add4862a48000, d9ee33c3a28968849bfa9d35ba2dfb25a54927a0, DWM.EXE, e1cfe5830046c1f9d56859ba86cd5f8b, ELITRIIP, f94541ff13ffb0b51dfd568fe7e44cd51c0a7f10, Trojan.Win32.Generic, Win32/Cycbot.AH.Gen, Win32/Cycbot.B, Win32/Kryptik.QNO
Publicado el 19 julio 2011 ¬ 13:26 pmh.mscComentarios desactivados en Dos ficheros integrantes del mismo WIN32.CYCBOT
Pedidas dos muestras para analizar de estos ficheros: csrss.exe.Muestra EliMover v1.4 dwm.exe .Muestra EliMover v1.4 Pasamos a controlarlos a partir del ELITRIIP 7.52 de hoy Han resultado ser lo mismo pero diferentes: File name: csrss.exe.Muestra EliMover v1.4 Submission date: 2011-07-19 10:51:38 (UTC) Current status: finished Result: 18 /43 (41.9%) VT Community malware Safety score: […]
Leer el resto de esta entrada »
Virus4c138ecc53ea2cd2eea7f26556daef80, 7ecaf4e62de35acf8929ffeaf95c50ed3e21cd7b, 822491f3317192ba908c06bd7b2f81e3eb58d9eb, 91189da5291a9c4d655083d8c80af74f, BackDoor-EXI.gen.k, CSRSS.EXE, DWM.EXE, ELITRIIP, Trojan.Win32.Generic, Win32/Cycbot.AH.Gen, Win32/Cycbot.B