Publicado el 16 diciembre 2013 ¬ 16:48 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE MSCONFIG que pasamos a controlar
A partir del ELISTARA 28.98 de hoy, pasamos a controlar esta nueva variante de malware descargado por el Sounder SUS CARACTERISTICAS SOBRESALIENTES SON: – Queda residente. – Oculta ficheros del sistema. – Desactiva la restauración del Sistema. El preanalisis de viriustotal oferec este informe: MD5 63aa8c873d341c8b18fb39a7a4ccfc74 SHA1 748e92105f43ae100250b777bb93fd540c023f9e File size 420.0 KB ( 430080 bytes […]
Leer el resto de esta entrada »
Publicado el 23 septiembre 2013 ¬ 13:11 pmh.mscComentarios desactivados en NUEVA VARIANTE DE TROYANO LOKEYW
Otra nueva variante de malware pasa a ser controlada a partir del ELISTARA 28.40 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 33a0fbe619c587a20adcf709c2816588cad26dbbad92c314993e24444b0e7af3 SHA1: cd7752f72752ee87820e59417cd4fbd8cec663bb MD5: adb0ce1c12aa5c9c3937d29fbcb9aef3 Tamaño: 201.5 KB ( 206336 bytes ) Nombre: audiocard.exe Tipo: Win32 EXE Detecciones: 24 / 48 Fecha de análisis: 2013-09-23 11:02:09 UTC ( hace 0 […]
Leer el resto de esta entrada »
Virusadb0ce1c12aa5c9c3937d29fbcb9aef3, Artemis!ADB0CE1C12AA, audiocard.exe, cd7752f72752ee87820e59417cd4fbd8cec663bb, elistara, Generic34.CIVA, TR/Rogue.1275270, Trojan-Ransom.Win32.Blocker.cieu, Trojan.FakeAlert, Win32/CoinMiner.DL, Win32/Sisron, WS.Reputation.1
Publicado el 20 junio 2013 ¬ 14:55 pmh.mscComentarios desactivados en NUEVA FAMILIA DE DE TROYANO SISRON Y TROJ/ROOTKIT HIDEPROC
Consta de un Ejecutable .EXE que, con conexion a Internet, descarga una DLL, que contiene una rutina (HIDEPROC) que oculta su proceso y fichero , por lo que la pasamos a controlar como TROJ.HIDEPROC El preanalisis del VIRUSTOTAL del .EXE ofrece el siguiente informe: SHA256: f74215ddb23a2f8eb9682b1dc45f04fc1ab8f0c2c7834afc579effd6ba5fca26 SHA1: 8710cefff0ec413d4ed7a18619418ba35743d822 MD5: b0cd91661cfd14df9ce1b0100964ab13 Tamaño: 106.0 KB […]
Leer el resto de esta entrada »
Virus0333987371-.dll, 71c01d312fa110f457f4eb2bf409727312cd5134, 8710cefff0ec413d4ed7a18619418ba35743d822, Artemis!B0CD91661CFD, b0cd91661cfd14df9ce1b0100964ab13, ba91f309a81c1f6f1d7dcc5cb5094328, elistara, Generic.dx!BA91F309A81C, Generic30.AWZS, jgdw400.exe, Malware.Packer.PEX, MBRlock-DR, SHeur4.BLDV, TR/ATRAPS.Gen, TR/Crypt.ZPACK.Gen2, Trj/Hideproc.L, Trojan.HideProc, Trojan.Win32.HideProc.ck, Trojan.Win32.Scar.hotu, Win32/HideProc.NA, Win32/Kryptik.BDXY, Win32/Sisron
Publicado el 18 julio 2012 ¬ 10:12 amh.mscComentarios desactivados en Nueva variante de malware SISRON
A partir del ELISTARA 25.93 de hoy pasamos a controlar esta nueva variante de malware que se oculta en carpeta HISTORIAL del usuario, con atributos especiales que impiden ver su contenido real (como en el caso de la papelera) Se autoejecuta en cada reinicio desde el fichero HISTORY.EXE que crea en dicha carpeta HISTORIAL. Dicho […]
Leer el resto de esta entrada »
Publicado el 12 septiembre 2011 ¬ 16:53 pmh.mscComentarios desactivados en Nueva variante de la familia RANSOMWARE
Controlada a partir de ELISTARA 23.85 www.satinfo.es File name: xxx_video.exe Submission date: 2011-09-12 12:50:21 (UTC) Current status: finished Result: 26 /44 (59.1%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.09.12.00 2011.09.12 Trojan/Win32.Ransomlock AntiVir 7.11.14.176 2011.09.12 TR/Sisron.A.1028 Antiy-AVL 2.0.3.7 2011.09.12 Trojan/Win32.PornoAsset.gen Avast 4.8.1351.0 2011.09.12 Win32:Trojan-gen Avast5 5.0.677.0 […]
Leer el resto de esta entrada »
Publicado el 21 marzo 2011 ¬ 10:06 amh.mscComentarios desactivados en Nueva variante de Downloader BANLOAD, que pasamos a controlar con el ELISTARA 22.85
Recibido este fin de semana, cuando lo analizamos en SATINFO vemos que ya son 8 mas los AV que lo controlan, pasando a ser 28 de 43, mientras que en el anterior analisis eran solo 20. Lo pasamos a controlar a partir del ELISTARA de hoy 22.85 File name: hVT3pZ.exe Submission date: 2011-03-21 08:50:53 (UTC) […]
Leer el resto de esta entrada »
Publicado el 21 diciembre 2010 ¬ 10:33 amh.mscComentarios desactivados en Nueva variante de SpamBoot Tedroo
Una nueva variante del malware Spam Tedroo ha sido cazada por la heurisctica del ELISTARA: File name: MSVMIODE.EXE.Muestra EliStartPage v22.22 Submission date: 2010-12-21 09:22:08 (UTC) Current status: queued (#151) queued analysing finished Result: 38/ 43 (88.4%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.12.20.06 2010.12.20 Worm/Win32.Joleee AntiVir […]
Leer el resto de esta entrada »
Virus05a02102990d8a4693502571149e6152, 972a899a3724a797f46780cd0bbd1b7619bff2e3, elistara, Email-Worm.Win32.Joleee.foa, Generic Obfuscated.g, msvmiode.exe, TROJ_LAMEWAR.VTG, W32/Joleee.HN, Win32/Sisron, Win32/SpamTool.Tedroo.AN, Worm/W32.Joleee.104424