Publicado el 21 diciembre 2011 ¬ 10:48 amh.mscComentarios desactivados en Nueva variante de PROXY-EXI
Recibidos varios ficheros de la misma infección de un usuario, los pasamos a controlar como PROXY-EXI a partir del ELISTARA 24.50 DE HOY Además del F0A.EXE, hay 7 .tmp iguales, segun puede verse con el SMD5: ______ sMD5 v1.3b (c)2009 S.G.H. / Satinfo S.L. (Creado en Noviembre del 2008) Listado de MD5 (Message Digest Algorithm […]
Leer el resto de esta entrada »
Virus4d00aedcd1671cecdc16fd299be25dc535a68b65, 7c1eec1582656b89aa5f301d20f3294d, 9b8eeb57aebb5dcdc2705858b5994ebf, BackDoor-EXI.gen.aa, Backdoor.Win32.Gbot.qvp, d7caf59191b059a12d64efa058fede62f61ead03, elistara, Trojan.Win32.Generic, TSPY_FAREIT.E, Win32/Cycbot.AK, Win32/Cycbot.G
Publicado el 16 diciembre 2011 ¬ 10:12 amh.mscComentarios desactivados en Nuevas variantes de PROXY-EXI cazadas por la heuristica de los ELISTARA
Con la nueva version de hoy del ELISTARA 24.47, pasamos a controlar nuevas variantes de PROXY-EXI Los prteanalisis con virustotal nos ofrecen los siguientes informes: File name: 5C5.EXE.Muestra EliStartPage v24.38 Submission date: 2011-12-16 08:46:01 (UTC) Current status: queued queued analysing finished Result: 19/ 43 (44.2%) VT Community not reviewed Safety score: – Compact Print […]
Leer el resto de esta entrada »
Virus1651bf319d92cbdab0997c53dc49fb6054c9c20c, 21824bf3a6e55da723b1c6880be444e6aa877a45, 373f196aa469abc7c95243e57ff1685b, 56ccf6c437a3a11340d24bf6d47ba531, 5C5.EXE, BackDoor-EXI.gen.aa, Backdoor.Win32.Gbot.qvo, elistara, Troj/CycBot-R, Trojan.Win32.Generic, Win32/Cycbot.AK, Win32/Kryptik.XCM
Publicado el 29 noviembre 2011 ¬ 11:50 amh.mscComentarios desactivados en NUEVA VARIANTE DE PROXY-EXI cazada por la heuristica del ELISTARA
A partir del ELISTARA 24.37 de hoy, pasamos a controlar esta nueva variante de PROXY-EXI que se caracteriza por desviar al usuario de los enlaces ofrecido por GOOGLE y llevarlo a otras webs en su lugar. El preanalisis de VirusTotal ofrece el siguiente informe: File name: AFHOST.EXE.Muestra EliStartPage v24.35 Submission date: 2011-11-29 10:30:40 (UTC) Result: […]
Leer el resto de esta entrada »
Publicado el 21 noviembre 2011 ¬ 18:01 pmh.mscComentarios desactivados en Nueva variante de FAKE AV AVPROT 2011
Descargado por el PROXY EXI, el cual es descargado por el BUZUS que es descargado por el ELIVBNA… y viceversa !, pasamos a controlar este nuevo engendro distinto a todos los demas FAKES. NOTA IMPORTANTE : POR ELLO A PARTIR DE AHORA, ESTE EXI (antes controlado como Backdoor EXI por el ELITRIIP, pasamos a controlarlo […]
Leer el resto de esta entrada »