Publicado el 9 enero 2012 ¬ 16:50 pmh.mscComentarios desactivados en Dropper de SALITY
A partir del ELISTARA 24.61 de hoy pasamos a controlar este DROPPER infector de SALITY, eliminandolo si lo detectamos, si bien la limpieza de los ficheros que hubiera infectado su ejecucion, deberá limpiarse con el antivirus correspondiente El preanalisis de virustotal ofrece este informe: File name: caqos.exe Submission date: 2012-01-09 15:34:45 (UTC) Result: 23/ 43 […]
Leer el resto de esta entrada »
Publicado el 23 marzo 2011 ¬ 11:10 amh.mscComentarios desactivados en Una nueva modalidad del peligroso virusinfector SALITY es crear AUTORUN.INF lanzando dropper del SALITY en los pendrives
En el AUTORUN.INF que hemos recibido para analizar, hemos visto la instruccion de lanzar un fichero que ha resultado ser un DROPPER del SALITY: shell\ExPloRe\CommAND=imxrv.exe El preanalisis del IMRXV.EXE indica: File name: imxrv.exe Submission date: 2011-03-23 09:51:34 (UTC) Result: 40/ 43 (93.0%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last […]
Leer el resto de esta entrada »
Virusc5a25cf57a2c313171d7fab929afc4da, eb5d1429edaf3d01a13c765501c9f9e89cc5dcb0, elipen, elistara, Heuristic.LooksLike.Win32.Suspicious.C!87, imxrv.exe, Sality, Trojan.Agent-168681, Virus.Win32.Sality.bh, W32.Sality!dr, W32/Sality.AK.drp, W32/Sality.dr, Win32/Sality.AT, Win32/Sality.dropper, Win32/Sality.NBA