Publicado el 30 agosto 2011 ¬ 12:19 pmh.mscComentarios desactivados en Nueva variante de ROOTKIT DORKBOT
Recordamos que los RootKit DORKBOT tienen la malicia de afectar a los pendrives ocultando las carpetas y creando en su lugar (con su nombre) links a ellas pero cargando el malware guardado en RECYCLER Muy pocas variantes del mismo, además, crean tambien el tipìco AUTORUN.INF cargando el malware cuando se inserta dichos pendrives infectados, si […]
Leer el resto de esta entrada »
Publicado el 29 agosto 2011 ¬ 9:14 amh.mscComentarios desactivados en Nueva variante de Rootkit DORKBOT
Nueva variante del RootKit DORKBOT troyano controlado a partir de ELISTARA 23.75 El preanalisis con VirusTotal ofrece el siguiente resultado: File name: 8f5a84da.exe Submission date: 2011-08-29 06:42:15 (UTC) Current status: finished Result: 34 /44 (77.3%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.08.27.01 2011.08.28 Win-Trojan/Xema.variant AntiVir […]
Leer el resto de esta entrada »
Publicado el 29 julio 2011 ¬ 10:09 amh.mscComentarios desactivados en Nueva variante de ROOTKIT DORKBOT cazada por la heuristica del ELISTARA
El analisis heurístico del ELISTARA ha detectado un fichero sospechoso y pedido muestra para analizar del que ha resultado ser una variante del peligroso RootKit Dorkbot El preanalisis con el VIRUSTOTAL ofrece el siguiente informe: File name: LQJYJJ.EXE.Muestra EliStartPage v23.69 Submission date: 2011-07-29 07:42:45 (UTC) Current status: finished Result: 31/ 43 (72.1%) VT Community […]
Leer el resto de esta entrada »
Publicado el 28 junio 2011 ¬ 10:31 amh.mscComentarios desactivados en NUEVA VARIANTE DE FAKE AV MS.EA – “WINDOWS AV COMPONENT”
Instalándose como WINDOWS AV COMPONENT, esta variante de la familia FAKE AV MS.EA impide lanzar cualquier aplicación, requiriendo renombrar el ELISTARA.EXE por EXPLORER.EXE para poder ejecutarlo Gracias a la heurística del ELISTARA hemos podido detectar el fichero malware y pedir muestra para analizar y controlar. Lo controlamos a partir de la version 23.51 del ELISTARA […]
Leer el resto de esta entrada »
Publicado el 28 junio 2011 ¬ 10:09 amh.mscComentarios desactivados en NUEVA VARIANTE DE ROOTkIT DORKBOT
Una nueva variante del DORBOT ha sido cazada por la heuristica del ELISTARA, y pasado a controlar especificamente a partir de la verison 23.51 del ELISTARA de hoy; HQVQVX.EXE.Muestra EliStartPage v23.49 Submission date: 2011-06-28 07:52:19 (UTC) Current status: finished Result: 30/ 42 (71.4%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version […]
Leer el resto de esta entrada »
Publicado el 20 junio 2011 ¬ 12:16 pmh.mscComentarios desactivados en Nueva variante de la familia DORKBOT
De los 10 grupos en que tenemos clasificadas las variantes de esta familia, esta es la que mas AV detectan, en este caso, ya mas de la mitad, esto es, 24 de 40 actualmente, pero mientras no está en uso, ya que al ser RootKit dificulta su detección cuando está en memoria. A partir del […]
Leer el resto de esta entrada »
Publicado el 16 mayo 2011 ¬ 10:16 amh.mscComentarios desactivados en NUEVA VARIANTE DE ROOTKIT DORKBOT
Otro ROOTKIT de esta familia, que esconde cvarpetas de los pendrives y genera en su lugar un icono igual, con link que primero carga el malware y luego accede a la carpeta escondida No genera AUTORUN.INF, cuenta con el usuario para que pulse sobre el nuevo icono creado (link) para infectarlo. Fijarse que los iconos […]
Leer el resto de esta entrada »
Publicado el 5 mayo 2011 ¬ 10:57 amh.mscComentarios desactivados en Una nueva variante de DORKBOT que afecta pendrives sin generar AUTORUN.INF
Una nueva variante de DorkBot que convierte las carpetas de los pendrives en links al fichero malware, y posteriormente accede a la carpeta en cuestion que ha ocultado con atributos de H y S. De esta forma al pulsar en cualquier “carpeta-link” del pendrive, se lanzará dicho virus. Si no hubiera ninguna carpeta, crea una […]
Leer el resto de esta entrada »
Publicado el 23 marzo 2011 ¬ 11:23 amh.mscComentarios desactivados en NUEVA VARIANTE DE WORM DORKBOT QUE REQUIERE ACTIVAR ANALISIS ALTO EN LA HEURISTICA DEL VIRUSSCAN PARA SER DETECTADO
Hemos recibido una muestra de un nuevo malware del que ya conocemos otras variantes como WORM DORKBOT, la cual pasamos a controlar a partir del ELISTARA 22.87 de hoy, pero hemos visto que actualmente el VirusScan de McAfee requiere enterprise > 8.7 y activar el nivel de analisis ALTO en la heuristica para ser […]
Leer el resto de esta entrada »
Virus30f9d835ed25965320a5c0d37e6c0f6e, 30F9D835ED25965320A5C0D37E6C0F6E.exe, 3d4af45c6b1ff7922fc1afe6e868700d4a8edfff, Artemis!30F9D835ED25, DORKBOT, Dropper.Small.LCU, elistara, MSIL/Injector.EE, Trojan-Dropper.MSIL.Agent.qui, W32.Imaut, Win32/Dorkbot.A