Publicado el 9 enero 2012 ¬ 16:23 pmh.mscComentarios desactivados en TRES DROPPERS DEL FAKE TOOL SYSTEM CHECK
Ademas de controlar el FAKE TOOL en cuestion, a partir del ELISTARA 24.61 tambien controlamos tres droppers (creadores) de dicho falso antivirus, que es necesario eliminar además del propiamente dicho, para que no se regenere de nuevo tras ser eliminado. Los preanalisis con el VirusTotal correspondientes de estos tres “creadores” son: File name: BGIJSBGLNFXPQP.EXE.Muestra EliStartPage […]
Leer el resto de esta entrada »
Virus710211b21dcab2d83c54683c294f97f7, 9e29b1cb9b9e5af7237b4cdfa9272046a1ed09e5, a0011fd785e661cdeaeeb4472ee2453b0c67b88b, Artemis!710211B21DCA, BGIJSBGLNFXPQP.EXE, e67608c27c5c40ea4a2f5e82f311dbb6, elistara, f12f2509841e94d99a7d5f29cdcd093ceeffe030, f82ad83c57e7f20b8b2a3c03262aa6aa, FakeAlert-SysDef.b, OTSTRGTFBJRYSNJ.EXE, Trojan-FakeAV.Win32.FakeRecovery.hr, Trojan-FakeAV.Win32.FakeRecovery.hv, Trojan.Win32.FakeAV.kfnw, UEWKKQFYKOLVFJ.EXE, Win32/FakeSysdef, Win32/Kryptik.YPJ, Win32/Kryptik.YPX, Win32/TrojanDownloader.Prodatect.BK
Publicado el 27 diciembre 2011 ¬ 10:15 amh.mscComentarios desactivados en Nuevo FAKE TOOL cazado por la heuristica del ELISTARA
Nueva variante de FAKE TOOL SYSTEM FIX que oculta escritorio y todos los ficheros del disco duro Pasamos a controlarlo específicamente a partir del ELISTARA 24.53 de hoy El preanalisis de virustotal ofrece el siguiente informe: File name: KWOSWQELXCRNJTM.EXE.Muestra EliStartPage v24.30 Submission date: 2011-12-27 08:01:31 (UTC) Result: 33/ 43 (76.7%) VT Community malware Safety […]
Leer el resto de esta entrada »
Publicado el 15 noviembre 2011 ¬ 18:00 pmh.mscComentarios desactivados en Nueva variante de FAKE ALERT cazado por la heuristica del ELISTARA y solo detectado actualmente por 5 de 42 AV
Otra variante de Falso antivirus/herramienta (FAKE AV/TOOLS) ha sido cazado por la heuristica del ELISTARA, y pasamos a controlarlo especificamente a partir del ELISTARA 24.27 de hoy En esta ocasión se trata de una nueva variante, que controlaremos como SYSTEM FIX, como indica en su presentación. El preanalisis de Virus Total ofrece el siguiente informe: […]
Leer el resto de esta entrada »
Publicado el 2 noviembre 2011 ¬ 12:33 pmh.mscComentarios desactivados en Nuevas variantes de FAKE ALERT DROPPER y SCANNER cazadas por el ELISTARA
Recibidas nuevas muestras de FAKE ALERT, dropper y scanner, cazadas por la heuristica del ELISTARA, pasamos a controlarlas especificamente a partir del ELISTARA 24.18 de hoy Los preanalisis del vIRUStOTAL muestran los siguientes informes: DROPPER: File name: CSYSMKJXQRYUN.EXE.Muestra EliStartPage v24.17 Submission date: 2011-11-02 10:48:27 (UTC) Current status: finished Result: 23 /43 (53.5%) VT Community malware […]
Leer el resto de esta entrada »
Virus14ee86f9b47542c0b587b16b46d6ec17, 39ee7a12c4ba3c5e026139c64715c8cd5376e28c, 6DSS92C31APGJK.EXE, a75f9b0289e3254a83a7a2c43a7f8c7d5ecbd87d, CSYSMKJXQRYUN.EXE, dfe3d9c0c2535e665f3bae6a63d63c70, elistara, Generic FakeAlert.bz, Trojan.Win32.Jorik.Fraud.gif, Trojan.Win32.Jorik.Fraud.gig, Win32/Adware.HDDRescue.AB, Win32/FakeSysdef, Win32/TrojanDownloader.Prodatect.BK
Publicado el 19 septiembre 2011 ¬ 10:19 amh.mscComentarios desactivados en Nueva variante de FAKE TOOL DATA RECOVERY cazada por la heuristica del ELISTARA
Siguen las variantes de esta malware que se presenta como herramienta de recuperacion y que lo que hace es instalar el malware y ocultar todos los ficheros del disco duro. Ya la semana pasada detectamos y controlamos las primeras variantes que tenian esta malicia, pues las anteriores solo ocultaban el escritorio, mientras que estas lo […]
Leer el resto de esta entrada »
Publicado el 7 julio 2011 ¬ 11:32 amh.mscComentarios desactivados en NUEVA VARIANTE DE FAKE TOOLS WINDOWS REPAIR – DR
Una nueva variante de este FAKE, que aparenta ser utilidad de reparación de windows, ha sido cazada por la heuristica del ELISTARA y pedido muestra para analizar y controlar, la cual nos ha sido enviada Este es el Dropper, que se lanza en cada reinicio, generando y creando el analizador en cuestion. el preanalisis con […]
Leer el resto de esta entrada »