Entradas con la etiqueta ‘Win32/Esfury’

VARIANTE DE AUTORUN VBML cazada por la heuristica del ELISTARA

VARIANTE DE AUTORUN VBML cazada por la heuristica del ELISTARA Esta familia de troyanos, que se propaga a traves de pendrive, oculta ficheros y carpetas de dichos drives y deja links al malware con los nombres de los ficheros ocultados Pasamos a controlarlo especificamente conn  el ELISTARA de hoy 22.67 File name: WINLOGON.EXE.Muestra EliStartPage v22.65 […]

Leer el resto de esta entrada »

Nueva variante de AUTORUN.VB.ML

Otra variante de esta familia, que pasamos a controlar a partir de ELISTARA 22.65 File name: WINLOGON.EXE.Muestra EliStartPage v22.64 Submission date: 2011-02-21 11:53:10 (UTC) Result: 39/ 43 (90.7%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.02.14.02 2011.02.14 Trojan/Win32.VBKrypt AntiVir 7.11.3.167 2011.02.21 TR/Dropper.Gen Antiy-AVL 2.0.3.7 2011.02.19 Trojan/Win32.VBKrypt.gen Avast […]

Leer el resto de esta entrada »

Nueva Variante de AUTORUN VB.ML cazada por la heuristica del ELISTARA

A partir de la vbersion de hoy del ELISTARA 22.50 pasamos a controlar especificamente la muestra pedida por el ELISTARA: File name: WINLOGON.EXE.Muestra EliStartPage v22.49 Submission date: 2011-01-31 12:28:27 (UTC) Result: 38/ 43 (88.4%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.01.27.01 2011.01.27 Win-Trojan/Xema.variant AntiVir 7.11.2.37 […]

Leer el resto de esta entrada »

nueva variante de AUTORUN.VB.ML detectado por la heuristica del ELISTARA

A partir de la version de hoy del ELISTARA 22.47 pasamos a controlar específicamente esta variante del AUTORUN.VB.ML: File name: WINLOGON.EXE.Muestra EliStartPage v22.05 Submission date: 2011-01-26 12:13:21 (UTC) Current status: queued queued analysing finished Result: 38/ 43 (88.4%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.01.18.00 2011.01.17 […]

Leer el resto de esta entrada »

Nueva variante de AUTORUN.VB.ML cazada por la heuristica del ELISTARA

En este WINLOGON.EXE se oculta un malware que se propaga además a traves de pendrive. Pasamos a controlarlo a partir del ELISTARA 22.31 de hoy File name: WINLOGON.EXE.Muestra EliStartPage v22.29 Submission date: 2010-12-30 12:29:46 (UTC) Current status: finished Result: 35 /42 (83.3%)  VT Community malware  Safety score: 0.0%  Compact Print results Antivirus Version Last Update […]

Leer el resto de esta entrada »

Nueva muestra de AUTORUNVB.ML cazada heuristicamente por el ELISTARA

Gracias a la heuristica del ELISTARA pasamos a controlarvesta variante del AUTORUN.VB.ML que se instala en WINLOGON Una nueva variante de este malware que se propaga por pendrive, la pasamos a controlar a partir de la version de hoy del ELISTARA 22.20: File name: WINLOGON.EXE.Muestra EliStartPage v22.17 Submission date: 2010-12-15 10:05:32 (UTC) Current status: queued […]

Leer el resto de esta entrada »

Nueva variante de AUTORUN.VB.ML

Una nueva variante de este malware que se propaga por pendrive, la pasamos a controlar a partir de la version de hoy del ELISTSRA 22.20: File name: o3mrVQz9rDByh9hfKJ9v01t5z3m0s5hP01.exe Submission date: 2010-12-15 09:56:45 (UTC) Current status: queued (#15) queued (#15) analysing finished Result: 33/ 40 (82.5%)  VT Community not reviewed  Safety score: –  Compact Print results […]

Leer el resto de esta entrada »

Nueva variante de AUTORUN.VB.ML controlada actualmente por solo 28 de los 42 AV

Otra variante de malware que se propaga por pendrive ha sido cazada por la heuristica del ELISTARA y tras analizarla, la pasamos a controlar a partir de la version 22.05 del ELISTARA de hoy; File name: WINLOGON.EXE.Muestra EliStartPage v22.02 Submission date: 2010-11-19 13:17:18 (UTC) Result: 28/ 42 (66.7%)  VT Community malware  Safety score: 0.0%  Compact […]

Leer el resto de esta entrada »

Nueva variante de AUTORUN.VBML cazado heuristicamente por el ELISTARA

Una nueva muestra “aparcada” por el ELISTARA ha resultado ser una nueva variante del AUTORUN.VBML que pasamos a controlar a partir de la version 22.02 del ELISTARA File name: WINLOGON.EXE.Muestra EliStartPage v22.01 Submission date: 2010-11-16 15:51:07 (UTC) Result: 21/ 39 (53.8%)  VT Community not reviewed  Safety score: –  Compact Print results Antivirus Version Last Update […]

Leer el resto de esta entrada »

Nueva variante de AUTORUN VB.ML (familia de la que tenemos mas de 50 diferentes variantes)

Otra variante de AUTORUN.VB.ML que se propaga a través de pendrive (Se aconseja vacunar ordenadores y pendrives con el ELIPEN) Crea mas de 700 lineas en el HOSTS redirigiendo las URL en cuestion a IP que no correspondfen a ellas, sin pasar por el servidor de DNS, claro. Lo controlamos a partir del ELISTARA 21.93 […]

Leer el resto de esta entrada »

Nueva variante de AUTORUN VB.ML aun poco controlada por los AV actuales (19 de 36)

Otra variante de AUTORUN.VB.ML que se propaga a través de pendrive (Se aconseja vacunar ordenadores y pendrives con el ELIPEN) Crea mas de 700 lineas en el HOSTS redirigiendo las URL en cuestion a IP que no correspondfen a ellas, sin pasar por el servidor de DNS, claro. Lo controlamos a partor del ELISTARA 21.93 […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies