Publicado el 15 noviembre 2011 ¬ 11:18 amh.mscComentarios desactivados en Dropper y Scanner de nueva variante de FAKE TOOL SYSTEM RESTORE
Otra variante del FAKE TOOL que advierte sobre anomalias en hardware y oculta todos los ficheros y carpetas del disco duro. La pasamos a controlar a partir de la version 24.27 del ELISTARA de hoy Consta del dropper (que crea el scanner) y el scanner propiamente dicho, de los cuales el preanalisis de ambos […]
Leer el resto de esta entrada »
Virus2c2fdd045e463765859d2dc40160651f1dcabf41, 8c7afa06bfb2e9db6d97dc4a0948bcc8, 9df7314dbe33541fdfb6868c10a6fc734b1bc484, a5c4d3bad7d3bd03dbd3c1812a8ad883, DPYWMWELSC-763.pms.exe.SVD, elistara, Generic FakeAlert.bz, Trojan.ADH.2, Trojan.Win32.Jorik.Fraud.gom, UEBCDYFXYYDJRGC.EXE, Win32/FakeSysdef, Win32/Kryptik.UQK
Publicado el 15 noviembre 2011 ¬ 9:47 amh.mscComentarios desactivados en Nueva variante de FAKE TOOL SYSTEM RESTORE cazado por la heuristica del ELISTARA
Una nueva muestra cazada por el ELISTARA pasa a ser controlado especificamente a partir de la version 24.27 del ELISTARA de hoy El preanalisis de VirusTotal ofrece el siguiente informe: File name: SIYHOYHLXAPT.EXE.Muestra EliStartPage v24.17 Submission date: 2011-11-15 08:35:30 (UTC) Current status: queued queued analysing finished Result: 34/ 42 (81.0%) VT Community malware Safety score: […]
Leer el resto de esta entrada »
Publicado el 14 noviembre 2011 ¬ 12:16 pmh.mscComentarios desactivados en Nueva variante de FAKE TOOL SYSTEM RESTORE, de los que ocultan todos los ficheros y carpetas
Otra variante del FAKE TOOL SYSTEM RESTORE ha sido cazada heuristicamente por el ELISTARA Y pasa a ser controlada especificamente a partir del ELISTARA 24.26 de hoy El preanalisis de VirusTotal ofrece el siguiente informe: File name: YGGFMV64M89BFF.EXE.Muestra EliStartPage v24.24 Submission date: 2011-11-14 11:06:12 (UTC) Current status: queued queued analysing finished Result: 29/ 42 […]
Leer el resto de esta entrada »
Publicado el 11 noviembre 2011 ¬ 9:58 amh.mscComentarios desactivados en Nueva variante de FAKE TOOL SYSTEM RESTORE
Otra variante de este malware que oculta ficheros y carpetas de todo el disco duro ha sido cazado pro la heuristica del ELISTARA. Lo pasamos a controlar especificamente a partir del ELISTARA 24.25 de hoy El preanalisis de VirusTotal ofrece el siguiente informe: File name: HFWZ4APLFT7W4F.EXE.Muestra EliStartPage v24.23 Submission date: 2011-11-11 08:43:23 (UTC) Current […]
Leer el resto de esta entrada »
Publicado el 9 noviembre 2011 ¬ 10:41 amh.mscComentarios desactivados en Nueva Variante de FAKE TOOL SYSTEM RESTORE
Nueva variante de este FAKE ALERT que oculta ficheros y carpetas de todo el disco duro Lo pasamos a controlar especificamente a partir del ELISTARA 24.23 de hoy Lo integran dos componentes, el dropper que lo genera y el scanner que se ejecuta en cada reinicio, loc suales en el preanalisis del virustotal ofrecen […]
Leer el resto de esta entrada »
Virus106ccb532cdeaef204cb312ae26c8c26f849def7, 5974a9d0623ce5bfa80b9ee08a6a0b3b, 8d1b33312ceb3604bb9473091ecc772f, a08878765105729c147c1d406dec61722a3a1061, Artemis!5974A9D0623C, Artemis!8D1B33312CEB, elistara, EMUPEFMDUNLKAKL.EXE, Generic FakeAlert.bz, SLJNOK8CTBVGIO.EXE, Trojan.Win32.FakeAV.ipzg, Trojan.Win32.Jorik.Fraud.hpq, Win32/FakeSysdef, Win32/Kryptik.VCG
Publicado el 8 noviembre 2011 ¬ 14:48 pmh.mscComentarios desactivados en Nueva variante de FAKE TOOL SYSTEM RESTORE muy poco detectada actualmente (solo 7 de 43 AV)
Nueva muestra del FAKE TOOL SYSTEM RESTORE que pasamos a controlar a partir de la version 24.22 del ELISTARA de hoy El preanalisis del virustotal ofrece el siguiente informe: File name: 4IFLuUtkelYPPq.vir Submission date: 2011-11-08 12:35:22 (UTC) Result: 7/ 43 (16.3%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update […]
Leer el resto de esta entrada »
Publicado el 8 noviembre 2011 ¬ 13:38 pmh.mscComentarios desactivados en Nueva variante de Fake Tool System Restore cazada por la heuristica del ELISTARA
Este FAKE TOOL oculta todos los ficheros y carpetas del disco duro, y se carga en cada reinicio. Pasamos a controlarlo específicamente a partir del ELISTARA 24.22 de hoy El preanalisis de VirusTotal ofrece el siguiente informe: File name: FUXUSDPSKW.EXE.Muestra EliStartPage v24.16 Submission date: 2011-11-08 12:18:00 (UTC) Result: 11/ 42 (26.2%) VT Community malware Safety […]
Leer el resto de esta entrada »
Publicado el 7 noviembre 2011 ¬ 15:51 pmh.mscComentarios desactivados en Variante de FAKE TOOL SYSTEM RESTORE (de los que ocultan todos los ficheros y carpetas)
Otra variante de esta dichosa familia, que actualmente está de moda… Aparte de incordiar con la pantalla del antivirus, oculta todos los ficheros y carpetas, lo cual es restaurado por el ELISTARA a partir de la 24.21, o si aun no lo conoce y pide muestra, arrancando en dMODO SEGURO CON SOLO SIMBOLO DE […]
Leer el resto de esta entrada »
Virus531b75401c5328be73f386987014a5e0, 5f8dc55120239169e1b3c9027f7e195e, 6DSS92C31APGJK.EXE.Muestra EliStartPage v24.20, afe0cbd38fd2a8edf50db92d99c9acf995757784, AGVQVKFPNFMITWF.EXE, ed39c6663bc985d2402afa5016bae78461ea4f8e, elistara, FakeAlert-SysDef, Generic FakeAlert!tt, Trojan.Win32.Jorik.Fraud.hdf, Trojan.Win32.Vilsel.bemc, Win32/FakeSysdef, Win32/Kryptik.UZA
Publicado el 7 noviembre 2011 ¬ 14:56 pmh.mscComentarios desactivados en Nueva variante de FAKE TOOL SYSTEM RESTORE
Otra muestra de la pareja (Dropper y scanner) de la familia de los Fake Tool Syustem Restore, ha sido cazada por la heuristica del ELISTARA y la pasamos a controlar especificamente a partir de la version 24,21 del ELISTARA de hoy Los preanalisis del Virus Total ofrecen estos informes: Dropper: File name: WYWFQIPONAGY.EXE.Muestra EliStartPage v24.19 […]
Leer el resto de esta entrada »
Virus4b542e683ad183abf845bc5e4f22758c89339a26, 4eddf7587a9831e369195f57cfd0e32d59bb10db, 6DSS92C31APGJK.EXE, 76a829048352ba5381cb6d50a20f9a0d, 9a08450422870cd5a7a63938275ceef7, elistara, FakeAlert-SysDef.b, Trojan.FakeAV!gen76, Trojan.Win32.Jorik.Fraud.han, Win32/FakeSysdef, Win32/Kryptik.VAL, WYWFQIPONAGY.EXE
Publicado el 7 noviembre 2011 ¬ 13:17 pmh.mscComentarios desactivados en variante de FAKE AV SYSTEM RESTORE (oculta ficheros y carpetas)
Otro kit de FAKE TOOL SYSTEM RESTORE (Dropper y Scanner) pasan a ser controlados especificamente a partir del ELISTARA 24.21 de hoy El preanalisis del virustotal ofrece el siguiente informe: dropper File name: lcfPLNqtMDTx.exe.vir Submission date: 2011-11-07 11:39:23 (UTC) Current status: finished Result: 26 /41 (63.4%) VT Community malware Safety score: 0.0% Compact Print results […]
Leer el resto de esta entrada »
Publicado el 4 noviembre 2011 ¬ 13:42 pmh.mscComentarios desactivados en Nueva variante de malware FAKE TOOL SYSTEM RESTORE cazado por la heuristica del ELISTARA
Dos ficheros, el dropper y el scanner, de una variante de FAKE TOOL SYSTEM RESTORE, pedidas por el ELISTARA, pasan a ser controlados especificamente a partir del ELISTARA de hoy, 24.20 Se recuerda que esta malware oculta ficheros y carpetas, que el ELISTARA 24.20 que los identificará, ya restaurará, pero si solo ha pedido muestras […]
Leer el resto de esta entrada »
Virus4b542e683ad183abf845bc5e4f22758c89339a26, 4eddf7587a9831e369195f57cfd0e32d59bb10db, 6DSS92C31APGJK.EXE, 76a829048352ba5381cb6d50a20f9a0d, 9a08450422870cd5a7a63938275ceef7, Artemis!9A0845042287, elistara, FakeAlert-SysDef.b, Trojan.Win32.Jorik.Fraud.han, Win32/FakeSysdef, Win32/Kryptik.UXH, WYWFQIPONAGY.EXE
Publicado el 3 noviembre 2011 ¬ 9:33 amh.mscComentarios desactivados en Y mas FAKE ALERTS SYSTEM RESTORE …
Afortunadamente la heuristica del ELISTARA va cazando y aparcando muestras sospechosas aun no controladas, que pasamos a controlar especificamente en la siguiente version de dicha utilidad. En este caso otro FAKE ALERT SYSTEM RESTORE, de los que ocultan ficheros y carpetas de todo el disco duro. Ya con el actual ELISTARA 24.18, subido ayer tarde […]
Leer el resto de esta entrada »
Virus1KALMIG2KB7FZP.EXE, 2db094ee8983362c6877d0c5a614ac28, c87e26a4a0ce91b030f2d8a9d8810e1f8e2e62ab, d5756b9419bb9f0a80a783bd07b90014, elistara, f6a50c8b9194b7e6fce8feddd40375a7ae5540d9, Generic FakeAlert.bz, NFEDERLYBHVOW.EXE, Trj/SystemRestore.A, Trojan.ADH.2, Trojan.Win32.Generic, Win32/FakeSysdef, Win32/Kryptik.UOA