Publicado el 4 abril 2013 ¬ 12:18 pmh.mscComentarios desactivados en Nueva variante de downloader VBNA cazado por la heuristica del ELISTARA, que pasamos a controlar con el ELIVBNA
Una nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELIVBNA 3.27 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 034802010f2ec50a84c603761458f636d6c26ddd0732a3cd0f2b5289504f12f4 SHA1: 6fd864d8c2ede5e2e8c4222be1c6c39c8c0e91eb MD5: 166098846f3253606cb5fc706330e97b Tamaño: 80.0 KB ( 81920 bytes ) Nombre: JAEMAAH.EXE.Muestra EliStartPage v27.39 Tipo: Win32 EXE Etiquetas: peexe Detecciones: 40 / 46 Fecha de […]
Leer el resto de esta entrada »
Virus166098846f3253606cb5fc706330e97b, 6fd864d8c2ede5e2e8c4222be1c6c39c8c0e91eb, AutoRun-BJB, ELIVBNA, JAEMAAH.EXE, Trojan.Win32.Vobfus.qvc, VBObfus, W32.Changeup, W32/Vobfus.DV, Win32/AutoRun.VB.NI, Win32/Vobfus.AC, Worm/VB.8.AW
Publicado el 9 enero 2012 ¬ 10:22 amh.mscComentarios desactivados en Nueva variante de VORM VBNA cazado por la heuristica del ELISTARA
Una muestra de VBNA pedida por el ELISTARA ha pasado a ser controlada a partir del ELIVBNA 2.36, ya disponible en nuestra web. Se recuerda que este worm es el que empieza las descargas de los mas peligrosos virus actuales, empezando por los Katushas y siguiendo por Proxy Exi, Sirefef y Cutwails, entre los mas […]
Leer el resto de esta entrada »
Virus0a30cd7a5143828777ec77953e408809, Downloader-CJX.gen.g, ELIVBNA, f38fc50d59342f9f2f8601526d6753f9bea17680, LIVEB.EXE, W32.Changeup.C, W32/VBNA.CF, W32/VobfusLNK.A, Win32/AutoRun.VB.RU, Win32/Vobfus.AC, Worm.Win32.VBNA.b
Publicado el 8 septiembre 2011 ¬ 12:08 pmh.mscComentarios desactivados en Variante del VBNA cazada por la heuristica del ELISTARA
Desde las últimas versiones del ELISTARA 23.81 y del ELIVBNA 2.19, se detectan heuristicamente posibles variantes del VBNA para pedir muestra y controlarlo especificamente En este caso el ELIVBNA ya no hubiera pedido muestra, sino que lo hubiera conocido y eliminado automaticamente, pero tambien el ELISTARA ha sospechado de él y aparcado en C:\muestras, pidiendo […]
Leer el resto de esta entrada »
Virus2ef4e5109e7af4ea0ec42c9039fec298, Downloader-CJX.gen.g, e3c545fba85b7dc2f90ad8b8465c4ce8f8978bc8, elistara, ELIVBNA, W32.Changeup.C, W32/VobfusLNK.A, WIEMAAC.EXE, Win32/AutoRun.VB.RU, Win32/Vobfus.AC, Worm.Win32.VBNA.b
Publicado el 22 febrero 2011 ¬ 17:31 pmh.mscComentarios desactivados en Variante de worm VBNA (alias VOBFUS) controlado por ELIVBNA
Recibimos cuatro muestras de ficheros pertenecientes al worm VBNA; YA controlado por ELIVBNA File name: x.exe Submission date: 2011-02-22 16:22:10 (UTC) Result: 40/ 43 (93.0%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.02.22.01 2011.02.22 Win32/Vbna4.worm.Gen AntiVir 7.11.3.180 2011.02.22 TR/Poly.Agent.C Antiy-AVL 2.0.3.7 2011.02.22 – Avast 4.8.1351.0 2011.02.22 […]
Leer el resto de esta entrada »
Virus2a85e0ef8ad47abafab98d4d9a4c78bf, 536bc0a3cd73acda6ac96875edf127e4dba05e6b, 9d2ea849ebb0e7e4b1aa8ec0294f6a7d1d81d50f, cab44f57e414a911585af12e61b67385, Downloader-CJX.gen.g, Downloader-CJX.gen.g!dll, ELIVBNA, ert.dll, Trojan.Win32.Zapchast.bro, Trojan.Zapchast-110, W32.Changeup.C, W32/VobfusLNK.A, Win32/AutoRun.VB.RU, Win32/Vobfus!dll, Win32/Vobfus.AC, Worm.VB-1752, Worm.Win32.VBNA.b, x.exe
Publicado el 9 diciembre 2010 ¬ 13:03 pmh.mscComentarios desactivados en Otra variante del Downloader VBNA, este aprovecha Exploit CPL
Hoy está de moda este malware, alguno de los cuales se aprovecha de la vulnerabilidad EXPLOIT CPL links , que ejecuta el fichero malware de los pendrives sin que haya AUTORUN.INF, (llamado por un CPL existente) si bien si se está actualizado con los parches de Microsoft ello ya se evita. Este es uno de […]
Leer el resto de esta entrada »
Virus0dc1bdc9470847a9e05e801fb3b3644730076083, a13ac044d88b64d47c1bd6133a570137, Downloader-CJX.gen.g, ELIVBNA, VB-PTV, W32.Changeup.C, W32/VobfusLNK.A, Win32/AutoRun.VB.RU, Win32/Vobfus.AC, WORM_VBNA.SMN, Worm.VB-1752, Worm.Win32.VBNA.b, Worm/VB.12.AG, x.exe