Posted in 22 junio 2012 ¬ 12:26 pmh.mscComentarios desactivados en Nueva variante de PALEVO cazado por la heuristica de nuestras utilidades
A partir de la version 2.90 del ELIPALEVO pasamos a controlar esta nueva variante El preanalisis de virustotal ofrece el siguiente informe: SHA256: 250b2dcb9fe7f986ad9c307d3299c45af5320a2d91d7488788fa1c8a0d2a45e4 SHA1: dfca53496ddfcb5afa44fe4bf17eae9aed4120cb MD5: e14d0ff7f84a93d16d28cd66e5a1a082 Tamaño: 130.0 KB ( 133120 bytes ) Nombre: BDWOXK.EXE (Taskman).vir Tipo: Win32 EXE Etiquetas: armadillo Detecciones: 35 / 42 Fecha de análisis: 2012-06-22 08:01:28 UTC ( […]
Read the rest of this entry »
Posted in 23 noviembre 2011 ¬ 18:36 pmh.mscComentarios desactivados en Otra variante de Palevo que dice estar fabricada por Trend Micro…
A partir de la version 2.70 del ELIPALEVO de hoy, pasamos a controlar esta nueva version del PALEVO que enPropiedades hace referencia a TREND MICRO como su fabricante, para confundir al usuario El preanalisis de virustotal ofrece este informe: File name: EYVKT.EXE.Muestra EliPalevo v2.68 Submission date: 2011-11-23 17:22:14 (UTC) Current status: finished Result: 21 /43 […]
Read the rest of this entry »
Posted in 23 noviembre 2011 ¬ 12:59 pmh.mscComentarios desactivados en Nueva variante de PALEVO que aparenta ser de Trend Micro
En la descripcion y propiedades del fichero, aparece ser de Trend Micro AntiVirus Plus AntiSpyware… para despistar, claro. Lo pasamos a controlar como PALEVO a partir del ELIPALEVO 2.70 de hoy El preanalisis con virustotal ofrece el siguiente informe: File name: punto.exe Submission date: 2011-11-23 11:38:34 (UTC) Result: 26/ 42 (61.9%) VT Community not reviewed […]
Read the rest of this entry »
Posted in 21 noviembre 2011 ¬ 16:14 pmh.mscComentarios desactivados en 2ª variante diferente de hoy del EYVKT de la familia Palevo
Otra variante de la familia PALEVO, que usa el nombre de EYVKT.EXE , como varias ultimamente, pasa a ser controlado a partir del ELIPALEVO 2.68 de hoy El preanalisis de virustotal ofrece el siguiente informe: File name: EYVKT.EXE.Muestra EliPalevo v2.67 Submission date: 2011-11-21 14:55:47 (UTC) Current status: finished Result: 15 /42 (35.7%) VT Community […]
Read the rest of this entry »
Posted in 21 noviembre 2011 ¬ 15:56 pmh.mscComentarios desactivados en Nueva muestra de la familia PALEVO cazado por la heuristica del ELIPALEVO
Otra variante del PALEVO pasa a ser controlada a partir de la version 2.68 del ELIPALEVO de hoy El preanalisis de virustotal ofrece el siguiente informe: File name: EYVKT.EXE.Muestra EliPalevo v2.67 Submission date: 2011-11-21 14:45:27 (UTC) Result: 23/ 42 (54.8%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result […]
Read the rest of this entry »