Publicado el 22 diciembre 2014 ¬ 16:41 pmh.mscComentarios desactivados en Nos llega para analizar un antiguo PWS ONLINE GAMES ya controlado por el ELISTARA
Un antiguo malware que tuvo su momento algido hace algunos años,(2007), y que se propagaba por pendrive , vuelve a aparecer, si bien solo lo comentamos a nivel de recordatorio de lo importante que es controlar los pendrives que se insertan en el ordenador. En este caso el AUTORUN.INF indica lo siguiente: [AutoRun] open=m1eqos3.exe shell\open\Command=m1eqos3.exe […]
Leer el resto de esta entrada »
Virus42bd55a049986c36a7e936f25212178063a8d320adb23e709b5aced5cdfd797c, elipen, elistara, Generic PWS.ak, Kamso, m1eqos3.exe, TR/PSW.OnLineGa.bbe, Trojan-GameThief.Win32.Magania.cpfb, W32.Gammima.AG, Win32/PSW.OnLineGames.NNU, Win32/Taterf.B, Worm.Magania, Worm/AutoRun.IJ
Publicado el 24 julio 2012 ¬ 11:47 amh.mscComentarios desactivados en VARIANTES DE ANTIGUO ONLINE GAMES QUE AUN PERSISTEN, cazadas por la heuristica del ELISTARA
Un viejo conocido, el ONLINE GAMES, del que todavía quedan ordenadores con variantes del mismo, ha sido cazado y pedido 5 muestras del mismo, similares al del analisis que se ofrece a continuacion: El preanalisis del VIRUSTOTAL sobre una de dichas variantes ofrece el siguiente informe: SHA256: 724d7c241678686a4732f44cd89ed80d13e116af4d734869329205bed032f231 SHA1: 9d1d0e11e4269276967cb79a27c5abfdcdbf3359 MD5: b8318b853f583df1b0f63ed6abbe071c Tamaño: 172.0 […]
Leer el resto de esta entrada »
Publicado el 21 julio 2011 ¬ 13:08 pmh.mscComentarios desactivados en Variante del ONLINE GAMES que aun resiste…
El ya casi extinguido ONLINE GAMES ha hecho hoy su resurreción cuando casi nos habiamos olvidado de él, despues de tantas incidencias en el pasado. Esta variante la pasamos a controlar partir del ELISTARA 23.68 de hoy El preanalisis del VirusTotal nos ofrece este informe: File name: t3nb.exe Submission date: 2011-07-21 10:56:12 (UTC) […]
Leer el resto de esta entrada »
Publicado el 8 marzo 2011 ¬ 13:29 pmh.mscComentarios desactivados en Variante de Online games que añadimos al control del ELISTARA
Esta variante de ONLINE GAME nos la envian desde Bogotá (COLOMBIA) y la pasamos a controlar a partir del ELISTARA de hoy 22.76 File name: t8g.exe Submission date: 2011-03-08 12:13:48 (UTC) Result: 36/ 43 (83.7%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.03.08.00 2011.03.08 Trojan/Win32.OnlineGameHack AntiVir […]
Leer el resto de esta entrada »
Virus48f11c99d27c50f7f62694da06222f25fc280837, 8f5e69c3def00267224d24e8ef6bbbdf, elistara, Generic PWS.y!cyy, Heuristic.LooksLike.Win32.Suspicious.C, Online Game, PSW.OnlineGames3.XZM, t8g.exe, Trojan-GameThief.Win32.Magania.cqgn, W32.Gammima.AG!gen2, W32/Lineage.LJK, Win32/PSW.OnLineGames.NNU, Win32/Taterf.B
Publicado el 21 febrero 2011 ¬ 15:21 pmh.mscComentarios desactivados en Nueva variante de ONLINE GAMES enviada desde Argentina
Muestra pedida por la heuristica del ELISTARA ha sido identificada como ONLINE GAMES, que pasamos a controlar especificamente a partir del ELISTARA 22.65 de hoy File name: MGKING.EXE.Muestra EliStartPage v22.60 Submission date: 2011-02-21 14:13:48 (UTC) Result: 39/ 41 (95.1%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.02.14.02 […]
Leer el resto de esta entrada »
Publicado el 10 febrero 2011 ¬ 11:35 amh.mscComentarios desactivados en EXE y DLL correspondientes a variante de ONLINE GAME
Estos dos ficheros, integrantes de un mismo troyano ONLINE GAMES, pasan a ser detectados y eliminados a partir del ELISTARA 22.58 de hoy: File name: AHNSBSB.EXE.Muestra EliStartPage v22.54 Submission date: 2011-02-10 10:30:41 (UTC) Current status: queued queued analysing finished Result: 39/ 43 (90.7%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last […]
Leer el resto de esta entrada »
Virus079bd7c3a3d55ed8232cea606c26a998, 499f32c81765dc80437883639f1de594, 5a1fe4129440e766d4afdc41c552c3e73313b183, AHNFGSS0.DLL, AHNSBSB.EXE, b02a114f39f85e210f14cf49a97f451c1353340e, elistara, Generic PWS.ak, Heuristic.LooksLike.Win32.SuspiciousPE.C!81, Trojan-GameThief.Win32.Magania.bkqm, Trojan.Magania-10822, Trojan.Magania-10896, W32.Gammima.AG!gen3, Win32/Taterf.B, Win32/Taterf.gen!A
Publicado el 9 febrero 2011 ¬ 10:41 amh.mscComentarios desactivados en Muestra de online game en un pendrive (EXE y AUTORUN.INF)
Como es sabido, el ONLINE GAMES se propaga por pendrive, insertando en él un fichero infectado al que llama a través del AUTORUN.INF Aqui hay una muestra de una de sus variantes, el EXE y el AUTORUN.INF que lo llama: File name: r3q63rok.exe Submission date: 2011-02-09 09:29:33 (UTC) Current status: queued queued analysing finished Result: […]
Leer el resto de esta entrada »
Virus84885cac22fc2f31c04c0055baa2a5e7, bbe7171ea597c663bceddc97d57e97d9a4f75fec, dbe28acb6a14e09552b7787974fd8c5f1e29ea2, elipen, elistara, f60a824e07ff393a7f3ee271c1abea89, Generic PWS.o, Generic!atr.b, INF/Autorun.gen!A, Packed.Win32.Klone.bq, PUA.Packed.ASPack, r3q63rok.exe, W32.Gammima.AG, W32/Lineage.KDB, Win32/PSW.OnLineGames.OUM, Win32/Taterf.B
Publicado el 19 enero 2011 ¬ 11:01 amh.mscComentarios desactivados en ONLINE GAMES de ultima generacion actual, ya controlado por actual ELISTARA 22.41 (EXE y DLL)
Nos llegan muestras de ONLINE GAMES que ya detecta y elimina el actual ELISTARA 22.41, pero que la semana pasada con el 22.37 no se detectaba y se pedia muestras, las cuales hemos pasado a analizar igualmente: Ofrecemos el preanalisis del VirusTotal de los dos ficheros que integran dicha variante, el EXE y la DLL: […]
Leer el resto de esta entrada »
Virus377dde146d635873bdef4da023246378, 8f97017ee93122f1bac4434fcff77ed628baf090, ARKING.EXE, ARKING1.DLL, Artemis!E1511C483902, c49525848a7afae6c612720e9d6693b500508140, e1511c483902fe775ef82be98db6aac0, elistara, Infostealer.Gampass, Packed.Win32.Klone.bq, PUA.Packed.ASPack, PWS-OnlineGames.a, Win32/Frethog.F, Win32/PSW.OnLineGames.PQL, Win32/Taterf.B