Publicado el 9 enero 2012 ¬ 16:23 pmh.mscComentarios desactivados en TRES DROPPERS DEL FAKE TOOL SYSTEM CHECK
Ademas de controlar el FAKE TOOL en cuestion, a partir del ELISTARA 24.61 tambien controlamos tres droppers (creadores) de dicho falso antivirus, que es necesario eliminar además del propiamente dicho, para que no se regenere de nuevo tras ser eliminado. Los preanalisis con el VirusTotal correspondientes de estos tres “creadores” son: File name: BGIJSBGLNFXPQP.EXE.Muestra EliStartPage […]
Leer el resto de esta entrada »
Virus710211b21dcab2d83c54683c294f97f7, 9e29b1cb9b9e5af7237b4cdfa9272046a1ed09e5, a0011fd785e661cdeaeeb4472ee2453b0c67b88b, Artemis!710211B21DCA, BGIJSBGLNFXPQP.EXE, e67608c27c5c40ea4a2f5e82f311dbb6, elistara, f12f2509841e94d99a7d5f29cdcd093ceeffe030, f82ad83c57e7f20b8b2a3c03262aa6aa, FakeAlert-SysDef.b, OTSTRGTFBJRYSNJ.EXE, Trojan-FakeAV.Win32.FakeRecovery.hr, Trojan-FakeAV.Win32.FakeRecovery.hv, Trojan.Win32.FakeAV.kfnw, UEWKKQFYKOLVFJ.EXE, Win32/FakeSysdef, Win32/Kryptik.YPJ, Win32/Kryptik.YPX, Win32/TrojanDownloader.Prodatect.BK
Publicado el 9 enero 2012 ¬ 16:04 pmh.mscComentarios desactivados en Nueva variante de FAKE TOOL SYSTEM CHECK cazada por la heuristica del ELISTARA
Aun poco controlada por los AV (13 de 43) esta muestra cazada por el ELISTARA pasa a ser controlada especificamente a partir de la version 24.61 del ELISTARA de hoy El preanalisis de virustotal ofrece este informe: File name: NIWAUTQRDTIIUJ.EXE.Muestra EliStartPage v24.60 Submission date: 2012-01-09 14:50:46 (UTC) Result: 13/ 43 (30.2%) VT Community malware Safety […]
Leer el resto de esta entrada »
Publicado el 2 enero 2012 ¬ 16:16 pmh.mscComentarios desactivados en Nueva gama de FAKE TOOL SYSTEM CHECK (similar al SYSTEM FIX)
Otro falso antivirus, que al igual que el ya conocido FAKE TOOL SYSTEM FIX, esconde ficheros y carpetas, y tambien el escritorio, ha sido cazado por la heuristica del ELISTARA y pasado a controlar espeficicamente a partir del ELISTARA 24.57 de hoy El preanalisis de virustotal ofrece este informe: File name: YWAYWNYWRQKS.EXE.Muestra EliStartPage v24.56 […]
Leer el resto de esta entrada »
Publicado el 27 diciembre 2011 ¬ 10:15 amh.mscComentarios desactivados en Nuevo FAKE TOOL cazado por la heuristica del ELISTARA
Nueva variante de FAKE TOOL SYSTEM FIX que oculta escritorio y todos los ficheros del disco duro Pasamos a controlarlo específicamente a partir del ELISTARA 24.53 de hoy El preanalisis de virustotal ofrece el siguiente informe: File name: KWOSWQELXCRNJTM.EXE.Muestra EliStartPage v24.30 Submission date: 2011-12-27 08:01:31 (UTC) Result: 33/ 43 (76.7%) VT Community malware Safety […]
Leer el resto de esta entrada »
Publicado el 22 diciembre 2011 ¬ 18:36 pmh.mscComentarios desactivados en NUEVO FAKE AV CAZADO POR LA HEURISTICA DEL ELISTARA
Cuando solo 5 AV lo detectan, el ELISTARA ya ha cazado una nueva variante de FAKE AV que entra en proceso de monitorizacion y mañana pasaremos a controlar especificamente con el ELISTARA El preanalisis de virustotal nos ofrece el siguiente informe File name: ET2WATFIMOWCUK.EXE.Muestra EliStartPage v24.50 Submission date: 2011-12-22 17:22:39 (UTC) Result: 3/ 43 (7.0%) […]
Leer el resto de esta entrada »
Publicado el 1 diciembre 2011 ¬ 10:12 amh.mscComentarios desactivados en NUEVA VARIANTE DE FAKE TOOLS SYSTEM FIX (DROPPER Y SCANNER) AUN MUY POCO CONTROLADA (por solo 5 de 43 AV)
Una nueva variante del FAKE TOOLS SYSTEM FIX, que esconde ficheros y carpetas, ha sido interceptada por la heuristica del ELISTARA, y pasamos a controlarla específicamente a partir del ELISTARA 24.39 de hoy. El preanalisis con virustotal ofrece el siguiente informe de cada uno de ellos (dropper y scanner) DROPPER: File name: VMTTFGQWJXMMGO.EXE.Muestra EliStartPage […]
Leer el resto de esta entrada »
Publicado el 1 diciembre 2011 ¬ 10:11 amh.mscComentarios desactivados en NUEVA VARIANTE DE FAKE TOOLS SYSTEM FIX (DROPPER Y SCANNER) AUN MUY POCO CONTROLADA (por solo 5 de 43 AV)
Una nueva variante del FAKE TOOLS SYSTEM FIX, que esconde ficheros y carpetas, ha sido interceptada por la heuristica del ELISTARA, y pasamos a controlarla específicamente a partir del ELISTARA 24.39 de hoy. El preanalisis con virustotal ofrece el siguiente informe de cada uno de ellos (dropper y scanner) DROPPER: File name: VMTTFGQWJXMMGO.EXE.Muestra EliStartPage […]
Leer el resto de esta entrada »
Publicado el 23 noviembre 2011 ¬ 14:43 pmh.mscComentarios desactivados en Nueva variante de FAKE AV SYSTEM FIX cazada por la heuristica del ELISTARA
Dos nuevos ficheros (Drooper y Scanner) pedidos por el ELISTARA han resultado ser FAKE AV SYSTEM FIX, de los que ocultan todos los ficheros y carpetas. Los pasamos a controlar a partir de la version 24.33 del ELIUSTARA de hoy Recordamos que tanto esta familia como la de los FAKEAV SYSTEM RESTORE que tambien ocultan […]
Leer el resto de esta entrada »
Virus0ba767138100e49830569c6c7865c689d70aa4cd, 7d7673c9fe0fb0a59450a11a03324728, Artemis!7D7673C9FE0F, Artemis!F93B98F345F5, CMHXHBRYHPJ.EXE, DangerousObject.Multi.Generic, elistara, f2c7b66933af0467e64b61bf66539a317a3bdff7, f93b98f345f5cfeab8dcf26dd4d92114, FDRTEY3CGLGUFL.EXE, Generic.dx!bb3g, Generic.tfr!z, Win32/FakeSysdef, Win32/Kryptik.VXB
Publicado el 23 noviembre 2011 ¬ 12:23 pmh.mscComentarios desactivados en Nueva variante de FAKE AV SYSTEMFIX cazado heuristicamente por el ELISTARA
Otra variante de estos FAKE AV que ocultan todos los ficheros y carpetas. Pasamos a controlarlo especificamente a partir del ELISTARA 23.33 de hoy El preanalisis de virustotal, ofrece el siguiente informe: File name: GODHEJIBDCD.EXE.Muestra EliStartPage v24.31 Submission date: 2011-11-23 11:09:52 (UTC) Current status: finished Result: 21 /43 (48.8%) VT Community malware Safety score: 0.0% […]
Leer el resto de esta entrada »
Publicado el 21 noviembre 2011 ¬ 17:49 pmh.mscComentarios desactivados en Nueva variante de FAKE AV SYSTEM FIX, dropper y scanner
Cazados por la heuristica del ELISTARA tanto el dropper como el Scanner de esta nueva variante, pasamos a controlarlo especificamente a partir del ELISTARA 24.31 de hoy El preanalisis de virustotal ofrece el siguiente informe: File name: IZPUKN3KJ7ATE3.EXE.Muestra EliStartPage v24.28 Submission date: 2011-11-21 16:35:20 (UTC) Current status: queued queued analysing finished Result: 24/ 42 (57.1%) […]
Leer el resto de esta entrada »
Publicado el 18 noviembre 2011 ¬ 13:38 pmh.mscComentarios desactivados en Nueva variante de FAKE TOOL SYSTEM RESTORE (DE LOS QUE OCULTAN FICHEROS Y CARPETAS)
Una nueva variante de este FAKE ha sido cazada por la heuristica del ELIUSTARA y es controlada a partir del ELUSTARA 24.30 de hoy El preanalisis de virustotal ofrece estos informes en el dropper y scanner, respectivamente: DROPPER: File name: LENXUYTOREFXPOR.EXE.Muestra EliStartPage v24.20 Submission date: 2011-11-18 12:18:29 (UTC) Current status: queued (#1) queued (#1) analysing […]
Leer el resto de esta entrada »
Publicado el 17 noviembre 2011 ¬ 10:53 amh.mscComentarios desactivados en Variante de FAKE TOOL SYSTEM FIX , dropper y scanner , cazados por la heuristica del ELISTARA
Parecido al SYSTEM RESTORE, tambien oculta carpetas y ficheros de todo el disco duro. Los pasamos a controlar a partir del ELISTARA 24.29 de hoy Los preanalisis con VirusTotal ofrecen el siguiente informe: Dropper: File name: PORAEHHCNGAN.EXE.Muestra EliStartPage v24.27 Submission date: 2011-11-17 09:23:54 (UTC) Result: 16/ 42 (38.1%) VT Community not reviewed Safety score: – […]
Leer el resto de esta entrada »
Virus6660c1817f57d0933412179f38782d4d46eb530a, a217a42ad997499a9cd3fbe3f4720bd1, Artemis!A217A42AD997, Artemis!B6F878AAC6F5, b6f878aac6f5435a04b87ad2ef0804c6, c6ccf58d840d50c03e0d769e280dd5974f20e856, elistara, Generic FakeAlert.bz, PORAEHHCNGAN.EXE, RVSHZKQ6K3RPHV.EXE, Trj/SystemRestore.A, Trojan.Win32.FakeAV.ishc, Trojan.Win32.Generic, Win32/FakeSysdef, Win32/Kryptik.VLX, Win32/Kryptik.VMJ