Posted in 23 septiembre 2011 ¬ 12:45 pmh.mscComentarios desactivados en Nueva variante de FAKE AV PERSONAL SHIELD PRO
Una nueva muestra de este FAKE AV polimorfico ha sido cazada por el ELISTARA y lo pasamos a controlar especificamente a partir del ELISTAra 23.94 de hoy El preanalisis del VirusTotal nos ofrece el siguiente informe: File name: GH11000GCAOG11000.EXE.Muestra EliStartPage v23.92 Submission date: 2011-09-23 10:30:38 (UTC) Current status: finished Result: 24 /42 (57.1%) VT […]
Read the rest of this entry »
Posted in 23 septiembre 2011 ¬ 12:20 pmh.mscComentarios desactivados en variantes de FAKE AV PERSONAL SHIELD PRO cazadas por la heurística del ELISTARA
Nuevas muestras de esta familia, que cambia su codigo en cada instalacion … ! Las pasasmos a controlar con el ELISTARA 23.94 de hoy el preanalisis con virustotal ofrece los siguientes informes: File name: MG11011MCBCA11011.EXE.Muestra EliStartPage v23.92 Submission date: 2011-09-23 10:08:31 (UTC) Current status: finished Result: 24 /43 (55.8%) VT Community malware Safety score: 0.0% […]
Read the rest of this entry »
Virus38db8bcf236769228eeb72b274f1a0da, 8b9f808d8d255ed3c0210bbe330cfc180358696c, a97559ec50aeb44dc8bd27a41363cebae13790c5, Adware/PersonalShieldPro, CK11022CHJIE11022.EXE, elistara, FakeAlert-SecurityTool.bt, feda38a245ff344fbe60985270ac30da, MG11011MCBCA11011.EXE, Trojan-FakeAV.Win32.PersonalSheild.i, Win32/Adware.SystemSecurity.AI, Win32/Kryptik.TBE, Win32/Winwebsec
Posted in 21 septiembre 2011 ¬ 18:20 pmh.mscComentarios desactivados en Variante de FAKE AV PERSONAL SHIELD PRO, cazada por la heuristica del ELISTARA, muy poco detctado por los AV actuales (solo 7 de 44)
Otra variante de esta familia de FAKES que va mutando en cada instalacion, pero que afortunadamente la heuristica del ELISTARA va detectando y aparcando, hasta que nos envian la muestra y lo controlamos. En esta ocasion es con el ELISTARA 23.92 con el que lo controlamos especificamente. El preanalisis del Virus Total, nos ofrece el […]
Read the rest of this entry »
Posted in 15 septiembre 2011 ¬ 9:29 amh.mscComentarios desactivados en Nueva variante de FAKE TOOL PERSONAL SHIELD (Polimórfico)
Ya controlado por McAfee como FakeAlert-SecurityTool.bt , a partir del ELISTARA 23.88 de hoy, pasamos a controlar esta nueva variante El fichero malware no es visible normalmente, y aunque estaba fisicamente en C:\Documents and Settings\All Users\Datos de programa\mH02300IoCcB02300\mH02300IoCcB02300.exe , ha sido necesario el uso del ELIMOVER.EXE para copiarlo a C:\muestras desde donde poder enviarlo El […]
Read the rest of this entry »
Posted in 8 septiembre 2011 ¬ 13:32 pmh.mscComentarios desactivados en nueva variante de FAKE AV PERSONAL SHIELD PRO – POLIMORFICO
Pasamos a controlarlo con ELISTARA 23.83 El preanalisis de VirusTotal ofrece el siguiente informe: File name: contacts.exe Submission date: 2011-09-08 11:23:46 (UTC) Current status: finished Result: 19/ 44 (43.2%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.09.08.00 2011.09.08 Trojan/Win32.FakeAlert AntiVir 7.11.14.146 2011.09.08 TR/Winwebsec.A.571 Antiy-AVL 2.0.3.7 2011.09.08 – Avast 4.8.1351.0 2011.09.08 – Avast5 5.0.677.0 2011.09.08 Win32:FakeAV-CHM [Trj] AVG 10.0.0.1190 2011.09.07 – BitDefender 7.2 2011.09.08 Gen:Variant.Kazy.36900 ByteHero 1.0.0.1 2011.09.04 – CAT-QuickHeal 11.00 2011.09.08 – ClamAV 0.97.0.0 2011.09.08 – Commtouch 5.3.2.6 2011.09.08 – […]
Read the rest of this entry »
Posted in 25 julio 2011 ¬ 10:40 amh.mscComentarios desactivados en Nueva variante de FAKE TOOLS cazado por la heuristica del ELISTARA:
La muestra recibida ha resultado ser una variante de FAKE TOOLS que pasaremos a controlar especificamente a partir del proximo ELISTARA 23,70 EL preanalisis del VirusTotal ofrece el siguiente informe: File name: EH02300GCBOK02300.EXE.Muestra EliStartPage v23.65 Submission date: 2011-07-25 07:57:07 (UTC) Current status: finished Result: 21/ 43 (48.8%) VT Community not reviewed Safety score: – Compact […]
Read the rest of this entry »
Posted in 18 julio 2011 ¬ 9:25 amh.mscComentarios desactivados en Nueva variante de FAKE AV PERSONAL SHIELD PRO aun poco detectado actualmente (solo por 9 de 42 AV)
Otra variante de FAKE AV que esta vez es polimorfica (cambia en cada instalacion) ew intercepta la ejecucion de cualquier EXE, menos la del EXPLORER.EXE, por lo que convendrá renombrar el ELISTARA.EXE por EXPLORER.EXE para poder ejecutarlo Con la version del ELISTARA 23.65 de hoy, pasamos a controlar especificamente dicha nueva variante El preanalisis del […]
Read the rest of this entry »
Posted in 11 julio 2011 ¬ 13:35 pmh.mscComentarios desactivados en Nueva variante de FAKE AV SECURITY SHIELD PRO (POLIMORFICO)
Otra variante de esta familia… Controlada a partir de la version 23.60 del ELISTARA de hoy kE02300EmGnP02300.exe Submission date: 2011-07-11 11:09:42 (UTC) Current status: finished Result: 21 /43 (48.8%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.07.11.01 2011.07.11 – AntiVir 7.11.11.53 2011.07.11 TR/Winwebsec.A.93 Antiy-AVL 2.0.3.7 2011.07.11 – […]
Read the rest of this entry »
Posted in 5 julio 2011 ¬ 11:27 amh.mscComentarios desactivados en NUEVA GAMA DE FAKE ALERTS PERSONAL SHIELD PRO
Esta nueva gama cambia 4 bytes de la cabecera cada vez que se instala, por lo que su detección se ha de hacer heuristicamente, además que es de los que impiden ejecutar cualquier EXE, salvo determinados que utiliza, por lo que para lanzar el ELISTARA.EXE convendrá renombrarlo a EXPLORER.EXE Controlado a partir de ELISTARA 23.56 […]
Read the rest of this entry »
Posted in 29 junio 2011 ¬ 14:00 pmh.mscComentarios desactivados en Variante de FAKE AV SECURITY SHIELD
FAke que oculta su presencia del registro al lanzarse desde un RUNONCE; que se crea cada vez que se sale de windows Controlado a partir del ELISTARA 23.52 File name: SRWGQ.EXE.Muestra EliStartPage v23.36 Submission date: 2011-06-29 09:02:33 (UTC) Current status: finished Result: 34 /42 (81.0%) VT Community malware Safety score: 0.0% Compact Print results Antivirus […]
Read the rest of this entry »
Posted in 9 mayo 2011 ¬ 11:25 amh.mscComentarios desactivados en Nueva variante de FAKE AV SYSTEM TOOL 2011
Una nueva variante polimorfica de la familia de los FAKE ALERT pasamos a controlarla a partir del ELISTARA 23.18 de hoy como FAKE AV System Tool 2011 File Name: iekdj10400.exe Date: 2011-05-09 08:17:00 (UTC) Current status: finished Result: 19 /40 (47.5%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last […]
Read the rest of this entry »
Posted in 25 marzo 2011 ¬ 10:10 amh.mscComentarios desactivados en Nueva variante de FAKE AV SYSTEM TOOL 2011
Una nueva variante de esta familia de FAKE AV SYSTEM TOOL 2011 pasa a ser controlada a partir del ELISTARA 22.89 File name: bCeOfLbKpNp18101.exe Submission date: 2011-03-25 08:04:06 (UTC) Current status: finished Result: 25 /41 (61.0%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.03.25.01 2011.03.25 Win-Trojan/Fakeav.320000.AT AntiVir […]
Read the rest of this entry »