Publicado el 17 noviembre 2011 ¬ 11:34 amh.mscComentarios desactivados en Nueva variante de ONLINGAMES, de la serie ARKING
Ya un veterano de los troyanos, el ONLINEGAME, aun sigue sorprendiendo con variantes de su última generacion , la de los ARKING Pasamos a controlar con ELISTARA 24.29 de hoy, dichas nuevas variantes, cuyos preanalisis con el virusTotal indican lo siguiente: name: ARKING0.DLL.Muestra EliStartPage v24.21 Submission date: 2011-11-17 09:59:10 (UTC) Current status: finished Result: […]
Leer el resto de esta entrada »
Virus1c891ef943b6e72a4b95220774040bf55381b749, 498dfd1ab43fdcce2bda2d3d4cb2f8c6, 905f1e0c88b7dee36334e6b8738dcbe66c3ae590, ARKING.EXE, ARKING0.DLL, Artemis!498DFD1AB43F, BackDoor.bfr!m, cfd0bddd67571e5fc2e7de65c641149b, d672da392f138db587ce5b3a6db4427e, elistara, f67fb040feb2b775bb88466515fbf0e97fcc2ef9, Heuristic.LooksLike.Win32.Suspicious.C, PWS.y!drh, SERVICE.EXE, Trojan-GameThief.Win32.Magania.fqxx, Trojan.Win32.Jorik.SdBot.eb, Trojan.Win32.Vaklik.mxx, W32.SillyFDC, Win32/Frethog.F, Win32/Injector.DGU, Win32/Ircbrute, Win32/PSW.OnLineGames.OUM, Win32/PSW.OnLineGames.QKR, Win32/Taterf.D
Publicado el 7 noviembre 2011 ¬ 11:36 amh.mscComentarios desactivados en Nueva variante de ONLINE GAME
Recibida nueva muestra del conocido ONLINE GAMES, pasamos a controlarla a partir del ELISTARA 24.21 de hoy El preanalisis de VirusTotal ofrece el siguiente informe: File name: l10.exe Submission date: 2011-11-07 08:26:27 (UTC) Current status: finished Result: 32 /42 (76.2%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result […]
Leer el resto de esta entrada »
Publicado el 29 junio 2011 ¬ 13:36 pmh.mscComentarios desactivados en Nueva variante de ONLINE GAMES
Detectado por la heuristica del ELISTARA, pasamos a controlarlo a partir de la version 21.52 de hoy File name: ARKING.EXE.Muestra EliStartPage v23.51 Submission date: 2011-06-29 11:27:49 (UTC) Current status: finished Result: 21/ 42 (50.0%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.06.29.02 2011.06.29 Dropper/Win32.OnlineGameHack AntiVir 7.11.10.146 2011.06.29 TR/Agent2.dpgr Antiy-AVL 2.0.3.7 2011.06.29 – Avast 4.8.1351.0 2011.06.29 Win32:OnLineGames-GCG Avast5 5.0.677.0 2011.06.29 Win32:OnLineGames-GCG AVG 10.0.0.1190 2011.06.29 Win32/Heur […]
Leer el resto de esta entrada »
Publicado el 21 febrero 2011 ¬ 15:21 pmh.mscComentarios desactivados en Nueva variante de ONLINE GAMES enviada desde Argentina
Muestra pedida por la heuristica del ELISTARA ha sido identificada como ONLINE GAMES, que pasamos a controlar especificamente a partir del ELISTARA 22.65 de hoy File name: MGKING.EXE.Muestra EliStartPage v22.60 Submission date: 2011-02-21 14:13:48 (UTC) Result: 39/ 41 (95.1%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.02.14.02 […]
Leer el resto de esta entrada »
Publicado el 21 febrero 2011 ¬ 10:53 amh.mscComentarios desactivados en Variantes de ONLINE GAMES recibidas desde Quito (Ecuador)
De un mismo usuario recibimos estas dos variantes de ONLINE GAME, que pasamos a controlar a parir del ELISTARA de hoy 22.65 : File name: DSOQQ0.DLL.Muestra EliStartPage v21.44 Submission date: 2011-02-21 16:27:52 (UTC) Current status: queued queued analysing finished Result: 38/ 43 (88.4%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last […]
Leer el resto de esta entrada »
Virus72a3c0cf6d50928f09d0d5256a4d97a9, 8e16196771d7bdeb4d21101c9c675e00ea670dad, DSOQQ0.DLL, DSOQQ1.DLL, elistara, Packed.Win32.Klone.bq, PSW.Agent.AHSF, PUA.Packed.ASPack, PWS-Gamania, Trj/Lineage.LNE, Win32/Frethog.gen!G, Win32/PSW.OnLineGames.OUM
Publicado el 17 febrero 2011 ¬ 12:31 pmh.mscComentarios desactivados en Muestra de online games antiguo ya controlado
Recibimos muestra solicitada por ELISTARA 20.95 (del 14 de Mayo del 2010) y que ya fue controlada especificamente por posteriores versiones de dicha utilidad. Del preanalisis actual de dicha muestra resulta: File name: NODQQ1.DLL.Muestra EliStartPage v20.95 Submission date: 2011-02-17 11:16:48 (UTC) Current status: queued queued analysing finished Result: 39/ 43 (90.7%) VT Community malware Safety […]
Leer el resto de esta entrada »
Virus31391b098ca09da4dd5744ab458bff6c436b6564, 43aa5b8ac01f5c7fdca41c7632745e23, elistara, NODQQ1.DLL.Muestra EliStartPage v20.95, PSW.OnlineGames3.AKFU, PUA.Packed.ASPack, PWS-Mmorpg.gen, Trojan-GameThief.Win32.Magania.dfnh, W32.Gammima.AG, W32/Lineage.LLR.worm, Win32/PSW.OnLineGames.OUM, Win32/Taterf.DM
Publicado el 9 febrero 2011 ¬ 10:41 amh.mscComentarios desactivados en Muestra de online game en un pendrive (EXE y AUTORUN.INF)
Como es sabido, el ONLINE GAMES se propaga por pendrive, insertando en él un fichero infectado al que llama a través del AUTORUN.INF Aqui hay una muestra de una de sus variantes, el EXE y el AUTORUN.INF que lo llama: File name: r3q63rok.exe Submission date: 2011-02-09 09:29:33 (UTC) Current status: queued queued analysing finished Result: […]
Leer el resto de esta entrada »
Virus84885cac22fc2f31c04c0055baa2a5e7, bbe7171ea597c663bceddc97d57e97d9a4f75fec, dbe28acb6a14e09552b7787974fd8c5f1e29ea2, elipen, elistara, f60a824e07ff393a7f3ee271c1abea89, Generic PWS.o, Generic!atr.b, INF/Autorun.gen!A, Packed.Win32.Klone.bq, PUA.Packed.ASPack, r3q63rok.exe, W32.Gammima.AG, W32/Lineage.KDB, Win32/PSW.OnLineGames.OUM, Win32/Taterf.B