Publicado el 27 diciembre 2010 ¬ 17:46 pmh.mscComentarios desactivados en Controlado nuevo FAKE TOOL DISKREPAIR “cazado” por el sistema heuristico del ELISTARA
Lo integran 2 ejecutables y una DLL: File name: YRUvoXXeDU.VIR.exe Submission date: 2010-12-27 16:23:27 (UTC) Current status: queued queued analysing finished Result: 34/ 43 (79.1%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.12.27.01 2010.12.27 Packed/Win32.Krap AntiVir 7.11.0.201 2010.12.27 TR/Agent.AO.205 Antiy-AVL 2.0.3.7 2010.12.27 Packed/Win32.Krap.gen Avast 4.8.1351.0 2010.12.27 Win32:Zbot-MXD […]
Leer el resto de esta entrada »
Virus2491c81d62e20b3c2bfbce7a548ba560, 28f10d91ef937b2bbb425a06cf85ceb0, 3709f9865dbcebcabdc6da7baba30f1a5788299a, 9362df3f53096d2ea671548a00ddd9a6d81397bf, b323d24ef5374abe394830bf67840793d69c3bd0, e229eee527649b9bb6552a6f3a40410e, ELISTARA.EXE, Generic FakeAlert.am, Packed.Win32.Krap.ao, W32/FakeSysdef.Q, Win32/FakeSysdef, Win32/Kryptik.JCY, xb2e04dqbJCCR.VIR.exe, XnVsvgjlmC.dll, YRUvoXXeDU.VIR.exe, Zbot-MXD
Publicado el 23 diciembre 2010 ¬ 15:21 pmh.mscComentarios desactivados en Nueva variante de FAKE TOOL DISKREPAIR aparcada por el ELISTARA como sospechosa:
Otra muestra pedida por el ELISTARA ha resultado ser FAKE TOOL DISK REPAIR: File name: HMMMVKG2MKGRN.EXE.Muestra EliStartPage v22.25 Submission date: 2010-12-23 14:13:54 (UTC) Current status: queued queued analysing finished Result: 18/ 43 (41.9%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.12.23.04 2010.12.23 – AntiVir 7.11.0.149 […]
Leer el resto de esta entrada »
Publicado el 23 diciembre 2010 ¬ 15:12 pmh.mscComentarios desactivados en Nueva variante de FAKE TOOL DISKREPAIR SEGUN MUESTRA PEDIDA POR ELISTARA
Nueva variante pedida por la heuristica del ELISTARA y pasada a controlar a partir de la version 22.26: File name: YRUVOXXEDU.EXE.Muestra EliStartPage v22.25 Submission date: 2010-12-23 13:00:42 (UTC) Current status: queued (#12) queued analysing finished Result: 20/ 43 (46.5%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result […]
Leer el resto de esta entrada »
Publicado el 23 diciembre 2010 ¬ 13:57 pmh.mscComentarios desactivados en NUEVA VARIANTE DE FAKE TOOL DISK REPAIR DETECTADA ACTUALMENTE POR SOLO 5 AV
Una nueva variante del descubierto ayer FAKE TOOL DISKREPAIR que solo controlan actualmente 5 AV: File name: kZhmqjlZ9uDim.exe.Muestra EliStartPage v22.25 Submission date: 2010-12-22 21:08:55 (UTC) Current status: finished Result: 5 /43 (11.6%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.12.23.01 2010.12.22 – AntiVir 7.11.0.144 2010.12.22 […]
Leer el resto de esta entrada »
Publicado el 23 diciembre 2010 ¬ 13:49 pmh.mscComentarios desactivados en Nueva muestra de FAKE TOOL DISKREPAIR
Van llegando nuevas variantes de FAKE TOOLS, esta vez es del DISKREPAIR, del que ya tuvimos ayer la primera muestra: File name: AVXWGOISBMCSYR.EXE.Muestra EliStartPage v22.25 Submission date: 2010-12-23 03:11:51 (UTC) Current status: finished Result: 8 /42 (19.0%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.12.23.01 […]
Leer el resto de esta entrada »
Publicado el 23 diciembre 2010 ¬ 13:00 pmh.mscComentarios desactivados en NUEVA VARIANTE DE FAKE TOOL WINSCANNER cazada por la heurística del ELISTARA
Parece que al haber una web de un periodico hackeada que infecta los usuarios que acceden a ella, son muchos los usuarios que se infectan por acceder a ella, pues aparte de otra noticia ya publicada hoy, tenemos cola para entrara en monitorizacion, pero en el preanalisis ya se ve que son mas de lo […]
Leer el resto de esta entrada »
Publicado el 23 diciembre 2010 ¬ 12:44 pmh.mscComentarios desactivados en NUEVA GAMA DE FAKE TOOL ESTA VEZ SE PRESENTA COMO FAKE TOOL WIN SCANNER Y LO DETECTAN ACTUALMENTE SOLO 8 AV
A los 5 que ya relacionabamos ayer, incluyendo el FAKE TOOL DISKREPAIR, se le añade esta nueva historia, mas de lo mismo pero con diferentes nombres pero manteniendo su ubbicacion en DATOS DE PROGRAMA de ALL USERS El preanalisis del VirusTotal nos muestra que solo 8 antivirus lo detectan actualmente: File name: BEEVOMNCUMPB.EXE.Muestra EliStartPage v22.25 […]
Leer el resto de esta entrada »