Entradas con la etiqueta ‘Win32/FakeSysdef’

Otra variante de FAKE TOOL SYSTEM RESTORE de los que esconden todos los ficheros y carpetas

Otro juego de Dropper y Scanner de esta familia de Falsas herramnientas y que ocultan ficheros y carpetas, ha sido cazada por el ELISTARA, A partir del ELISTARA 24.18 de hoy, controlamos especificamente estas nuevas variantes de dropper y scanner. Los informes del preanalisis con el VirusTotal son los siguientes: DROPPER: File name: YXIKYFNAUWORJP.EXE.Muestra EliStartPage […]

Leer el resto de esta entrada »

Nuevas variantes de FAKE ALERT DROPPER y SCANNER cazadas por el ELISTARA

Recibidas nuevas muestras de FAKE ALERT, dropper y scanner, cazadas por la heuristica del ELISTARA, pasamos a controlarlas especificamente a partir del ELISTARA 24.18 de hoy Los preanalisis del vIRUStOTAL muestran los siguientes informes: DROPPER: File name: CSYSMKJXQRYUN.EXE.Muestra EliStartPage v24.17 Submission date: 2011-11-02 10:48:27 (UTC) Current status: finished Result: 23 /43 (53.5%) VT Community malware […]

Leer el resto de esta entrada »

Nueva variante de FAKE TOOL SYSTEM RESTORE, apenas controlado por los AV actuales

Una nueva variante, posiblemente incipiente al ser muy pocos los AV que lo controlan (solo 3 de 43) pasamos a controlarla a partir del ELISTARA 24.15 de hoy El preanalisis de VirusTotal ofrece el siguiente informe resultante: File name: ETQTBQTAKOJ.EXE.Muestra EliStartPage v24.13 Submission date: 2011-10-25 13:19:15 (UTC) Result: 3/ 42 (7.1%) VT Community not reviewed […]

Leer el resto de esta entrada »

Nueva variante de FAKE TOOL SYSTEM RESTORE – DROPPER Y SCANNER

Una nueva variante, aun muy poco controlada por los AV actuales, ha sido interceptada por la heuristica del ELISTARA y pasamos a controlarla especificamente a partir de la version del ELISTARA de hoy 24.15 Los preinformes del VirusTotal sobre el dropper y scanner son, respectivamente: dropper: File name: MBCSRBXXADPY.EXE.Muestra EliStartPage v24.14 Submission date: 2011-10-25 12:12:20 […]

Leer el resto de esta entrada »

Variante de FAKE TOOL SYSTEM RESTORE (OCULTA TODO EL DISCO DURO)

Otra variante del Dropper y Scanner de esta familia de FAKE TOOLS SYSTEM Restore, que oculta carpetas y ficheros del disco duro, pasa a ser controlada a partir del ELISTARA 24.14 Los preanalisis de VirusTotal  de los dos ficheros (DROPPER y SCANNER) que lo integran son: DROPPER File name: TFKQDQPMLLVS.EXE.Muestra EliStartPage v24.12 Submission date: 2011-10-24 […]

Leer el resto de esta entrada »

Nueva variante de FAKE TOOL SYSTEM RESTORE (QUE OCULTA TODO EL DISCO DURO)

Otra variante de este FAKE TOOL que aparenta haber eliminado ficheros y carpetas del disco duro, pero casi todo lo que hace es ocultarlas (menos algunos que sí borra) pasa a ser controlado a partir del ELISTARA 24.14 de hoy Lo forman esencialmente un dropper y el scanner, los cuales en el preanalisis de VirusTotal […]

Leer el resto de esta entrada »

Nueva variante (dropper y scanner) de FAKE TOOL SYSTEM RESTORE, que oculta el contenido del disco duro

Otra variante de la familia de FAKE TOOLS, esta vez de los que ocultan todo el disco duro, que ha detectado la heuristica del ELISTARA y pedido muestra para analizar y controlar. A partir de la version 24.12 del ELISTARA de hoy controlamos dicha nueva varinate, incluso restauramos la visibilidad a los ficheros y carpetas […]

Leer el resto de esta entrada »

Nueva variante de FAKE TOOL SYSTEM RESTORE cazada por la heuristica del ELISTARA

  Nuevas variantes del Dropper y scanner de FAKE TOOL SYSTEM RESTORE han sido cazadas por el ELISTARA, y analizadas las muestras recibidas al respecto, pasamos a controlarlas especificamente a partir del ELISTARA 24.06 de hoy. Es de los que ocultan ficheros y carpetas del disco duro, lo cual es restablecido por dicho ELISTARA al detectar […]

Leer el resto de esta entrada »

Nueva variante de FAKE TOOL DATA RESTORE cazada por la heuristica del ELISTARA

Una nueva variante de este FAKE TOOL que oculta el contenido de todo el disco duro, ha sido detectado por el ELISTARA y pasado a analizar lo detectamos especificamente a partir del ELISTARA 24.02 El preanalisis del VirusTotal nos ofrece el siguiente informe: File name: 1KALMIG2KB7FZP.EXE.Muestra EliStartPage v24.00 Submission date: 2011-10-05 16:39:33 (UTC) Current status: […]

Leer el resto de esta entrada »

Nueva variante de FAKE TOOL DATA RESTORE, que oculta todo el disco duro

Otro FAKE TOOL de los que dejan el ordenador sin ver ficheros ni carpetas, pasa a ser controlado y restaurada la vision de todo lo ocultado a partir de la version 24.02 del ELISTARA de hoy El preanalisis del VirusTotal ofrece el siguiente informe: File name: DIDFURCLEJEC.EXE.Muestra EliStartPage v24.01 Submission date: 2011-10-05 16:07:15 (UTC) Result: […]

Leer el resto de esta entrada »

Variante de FAKETOOL DATA RECOVERY

Nueva variante de Fake Tool que consta de DROPPER y SCANNER, y oculta todos los ficheros y carpetas del disco duro Controlado a partir de ELISTARA 23.96 de hoy El preanalisis de VirusTotal de ambos ficheros, ofrece los siguientes informes: Dropper: File name: 6DSS92C31APGJK.EXE.Muestra EliStartPage v23.94 Submission date: 2011-09-27 12:30:49 (UTC) Current status: queued queued […]

Leer el resto de esta entrada »

Nueva variante de FAKE TOOL DATE RECOVERY

Mas  variantes del Fake Alert que oculta todo el disco duro, además de eliminar ficheros de All Users, lo pasamos a controlar a partir del ELISTARA 23.92 de hoy El preanalisis de VirusTotal nos ofrece este informe: File name: 1316608875.531-01.exe Submission date: 2011-09-21 12:43:43 (UTC) Current status: finished Result: 32 /44 (72.7%) VT Community malware […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies