Publicado el 2 noviembre 2011 ¬ 13:11 pmh.mscComentarios desactivados en Otra variante de FAKE TOOL SYSTEM RESTORE de los que esconden todos los ficheros y carpetas
Otro juego de Dropper y Scanner de esta familia de Falsas herramnientas y que ocultan ficheros y carpetas, ha sido cazada por el ELISTARA, A partir del ELISTARA 24.18 de hoy, controlamos especificamente estas nuevas variantes de dropper y scanner. Los informes del preanalisis con el VirusTotal son los siguientes: DROPPER: File name: YXIKYFNAUWORJP.EXE.Muestra EliStartPage […]
Leer el resto de esta entrada »
Virus3a2ee8fd153b4a69af4dc513599d58f3, 6DSS92C31APGJK.EXE, 7813714a45344a432503ed0a8988979b7253a602, 7b48a04368fc15d149f3744404a56c5f8a3918a1, dedeef64f05af74adf0cbe68c6a9a0b3, elistara, FakeAlert-SysDef.b, Trojan.Win32.Jorik.Fraud.guk, UltraDefragFraud!gen4, Win32/FakeSysdef, Win32/Kryptik.URE, YXIKYFNAUWORJP.EXE
Publicado el 2 noviembre 2011 ¬ 12:33 pmh.mscComentarios desactivados en Nuevas variantes de FAKE ALERT DROPPER y SCANNER cazadas por el ELISTARA
Recibidas nuevas muestras de FAKE ALERT, dropper y scanner, cazadas por la heuristica del ELISTARA, pasamos a controlarlas especificamente a partir del ELISTARA 24.18 de hoy Los preanalisis del vIRUStOTAL muestran los siguientes informes: DROPPER: File name: CSYSMKJXQRYUN.EXE.Muestra EliStartPage v24.17 Submission date: 2011-11-02 10:48:27 (UTC) Current status: finished Result: 23 /43 (53.5%) VT Community malware […]
Leer el resto de esta entrada »
Virus14ee86f9b47542c0b587b16b46d6ec17, 39ee7a12c4ba3c5e026139c64715c8cd5376e28c, 6DSS92C31APGJK.EXE, a75f9b0289e3254a83a7a2c43a7f8c7d5ecbd87d, CSYSMKJXQRYUN.EXE, dfe3d9c0c2535e665f3bae6a63d63c70, elistara, Generic FakeAlert.bz, Trojan.Win32.Jorik.Fraud.gif, Trojan.Win32.Jorik.Fraud.gig, Win32/Adware.HDDRescue.AB, Win32/FakeSysdef, Win32/TrojanDownloader.Prodatect.BK
Publicado el 25 octubre 2011 ¬ 15:39 pmh.mscComentarios desactivados en Nueva variante de FAKE TOOL SYSTEM RESTORE, apenas controlado por los AV actuales
Una nueva variante, posiblemente incipiente al ser muy pocos los AV que lo controlan (solo 3 de 43) pasamos a controlarla a partir del ELISTARA 24.15 de hoy El preanalisis de VirusTotal ofrece el siguiente informe resultante: File name: ETQTBQTAKOJ.EXE.Muestra EliStartPage v24.13 Submission date: 2011-10-25 13:19:15 (UTC) Result: 3/ 42 (7.1%) VT Community not reviewed […]
Leer el resto de esta entrada »
Publicado el 25 octubre 2011 ¬ 14:31 pmh.mscComentarios desactivados en Nueva variante de FAKE TOOL SYSTEM RESTORE – DROPPER Y SCANNER
Una nueva variante, aun muy poco controlada por los AV actuales, ha sido interceptada por la heuristica del ELISTARA y pasamos a controlarla especificamente a partir de la version del ELISTARA de hoy 24.15 Los preinformes del VirusTotal sobre el dropper y scanner son, respectivamente: dropper: File name: MBCSRBXXADPY.EXE.Muestra EliStartPage v24.14 Submission date: 2011-10-25 12:12:20 […]
Leer el resto de esta entrada »
Publicado el 24 octubre 2011 ¬ 13:35 pmh.mscComentarios desactivados en Variante de FAKE TOOL SYSTEM RESTORE (OCULTA TODO EL DISCO DURO)
Otra variante del Dropper y Scanner de esta familia de FAKE TOOLS SYSTEM Restore, que oculta carpetas y ficheros del disco duro, pasa a ser controlada a partir del ELISTARA 24.14 Los preanalisis de VirusTotal de los dos ficheros (DROPPER y SCANNER) que lo integran son: DROPPER File name: TFKQDQPMLLVS.EXE.Muestra EliStartPage v24.12 Submission date: 2011-10-24 […]
Leer el resto de esta entrada »
Virus0d7c53dc5a1b9e867abf7b68c8188149696e836b, 0e027c781f2e3e14373a82657607bf0c, 333e487fa44583b68bb0fe4782616c1cfb5a059f, 6DSS92C31APGJK.EXE, 8df66428f1a3c4ddf8fa3cf9b48114f4, elistara, FakeAlert-SysDef.b, TFKQDQPMLLVS.EXE, Trojan.Win32.FakeDefrag.nb, Win32/FakeSysdef, Win32/Kryptik.UGI
Publicado el 24 octubre 2011 ¬ 11:44 amh.mscComentarios desactivados en Nueva variante de FAKE TOOL SYSTEM RESTORE (QUE OCULTA TODO EL DISCO DURO)
Otra variante de este FAKE TOOL que aparenta haber eliminado ficheros y carpetas del disco duro, pero casi todo lo que hace es ocultarlas (menos algunos que sí borra) pasa a ser controlado a partir del ELISTARA 24.14 de hoy Lo forman esencialmente un dropper y el scanner, los cuales en el preanalisis de VirusTotal […]
Leer el resto de esta entrada »
Virus00f23c9931e3feaba97faa5eb265e054, 0a862e67d90b11051fdff32c68b1cec0, 32dbc2c648f5f7240b37c5ade1f8ec4ff282e1aa, 8383221393fc6595c60241bd9750bf132a855de3, 9lVK7dmpdonxRW.exe, elistara, FakeAlert-SysDef.b, Trojan.Win32.Jorik.Fraud.foq, WDDuFxuCIM.exe, Win32/FakeSysdef, Win32/Kryptik.UHR
Publicado el 20 octubre 2011 ¬ 13:24 pmh.mscComentarios desactivados en Nueva variante (dropper y scanner) de FAKE TOOL SYSTEM RESTORE, que oculta el contenido del disco duro
Otra variante de la familia de FAKE TOOLS, esta vez de los que ocultan todo el disco duro, que ha detectado la heuristica del ELISTARA y pedido muestra para analizar y controlar. A partir de la version 24.12 del ELISTARA de hoy controlamos dicha nueva varinate, incluso restauramos la visibilidad a los ficheros y carpetas […]
Leer el resto de esta entrada »
Virus2e0455b07c124dcd24fcc8dc40c3b278bde35853, 6DSS92C31APGJK.EXE, 736b6ee1391444c8784ed1353da91933, 80fdd6e814ec2d8075a05477c6e47693, elistara, f60a625e9131c19f1463ee27e6038463964b0d4a, FakeAlert-SysDef.b, KLFAHGCHHUFCKDH.EXE, Trojan.Win32.Jorik.Fraud.fka, Win32/FakeSysdef, Win32/Kryptik.UDJ
Publicado el 11 octubre 2011 ¬ 9:30 amh.mscComentarios desactivados en Nueva variante de FAKE TOOL SYSTEM RESTORE cazada por la heuristica del ELISTARA
Nuevas variantes del Dropper y scanner de FAKE TOOL SYSTEM RESTORE han sido cazadas por el ELISTARA, y analizadas las muestras recibidas al respecto, pasamos a controlarlas especificamente a partir del ELISTARA 24.06 de hoy. Es de los que ocultan ficheros y carpetas del disco duro, lo cual es restablecido por dicho ELISTARA al detectar […]
Leer el resto de esta entrada »
Virus3a6f2a2ab6de83115fb20b87e3f0d3d0, 6DSS92C31APGJK.EXE, 79728f77d9967f264206e91ead4a83b8, 7da5c5864fdba248ea234170f58f179900d64e50, b48f5b62d628de9600d8c18077414a8cf85749f8, BPXEDPKQWSG.EXE, elistara, FakeAlert-SysDef.b, Trojan.Win32.Jorik.Fraud.etd, Win32/FakeSysdef, Win32/Kryptik.TRI
Publicado el 5 octubre 2011 ¬ 18:52 pmh.mscComentarios desactivados en Nueva variante de FAKE TOOL DATA RESTORE cazada por la heuristica del ELISTARA
Una nueva variante de este FAKE TOOL que oculta el contenido de todo el disco duro, ha sido detectado por el ELISTARA y pasado a analizar lo detectamos especificamente a partir del ELISTARA 24.02 El preanalisis del VirusTotal nos ofrece el siguiente informe: File name: 1KALMIG2KB7FZP.EXE.Muestra EliStartPage v24.00 Submission date: 2011-10-05 16:39:33 (UTC) Current status: […]
Leer el resto de esta entrada »
Publicado el 5 octubre 2011 ¬ 18:18 pmh.mscComentarios desactivados en Nueva variante de FAKE TOOL DATA RESTORE, que oculta todo el disco duro
Otro FAKE TOOL de los que dejan el ordenador sin ver ficheros ni carpetas, pasa a ser controlado y restaurada la vision de todo lo ocultado a partir de la version 24.02 del ELISTARA de hoy El preanalisis del VirusTotal ofrece el siguiente informe: File name: DIDFURCLEJEC.EXE.Muestra EliStartPage v24.01 Submission date: 2011-10-05 16:07:15 (UTC) Result: […]
Leer el resto de esta entrada »
Publicado el 27 septiembre 2011 ¬ 15:21 pmh.mscComentarios desactivados en Variante de FAKETOOL DATA RECOVERY
Nueva variante de Fake Tool que consta de DROPPER y SCANNER, y oculta todos los ficheros y carpetas del disco duro Controlado a partir de ELISTARA 23.96 de hoy El preanalisis de VirusTotal de ambos ficheros, ofrece los siguientes informes: Dropper: File name: 6DSS92C31APGJK.EXE.Muestra EliStartPage v23.94 Submission date: 2011-09-27 12:30:49 (UTC) Current status: queued queued […]
Leer el resto de esta entrada »
Virus0fe1650c226ebab74a643d98bb106860, 6DSS92C31APGJK.EXE, 85ca38fb5d1ed0ab8838d9f8624a14f1, BFWOCYFRNLWR.EXE, d5a4247bb740f5a17342964871ee3acc3e94b4f5, dd47151a43b85c4ad629732f504341c8229cf163, elistara, Generic FakeAlert.bz, Variant.Kazy.38415, Win32/FakeSysdef, Win32/Kryptik.TDN
Publicado el 21 septiembre 2011 ¬ 15:37 pmh.mscComentarios desactivados en Nueva variante de FAKE TOOL DATE RECOVERY
Mas variantes del Fake Alert que oculta todo el disco duro, además de eliminar ficheros de All Users, lo pasamos a controlar a partir del ELISTARA 23.92 de hoy El preanalisis de VirusTotal nos ofrece este informe: File name: 1316608875.531-01.exe Submission date: 2011-09-21 12:43:43 (UTC) Current status: finished Result: 32 /44 (72.7%) VT Community malware […]
Leer el resto de esta entrada »