Posted in 24 marzo 2011 ¬ 11:29 amh.mscComentarios desactivados en NUEVO FAKE ALERT SECURITY SHIELD AUN POCO CONTROLADO POR LOS AV ACTUALES (15 DE 43) Y CAZADO POR LA HEURISTICA DEL ELISTARA
Analizada la muestra pedida por el ELISTARA ha resultado ser una nueva variante de FAKE ALERT SECURITY SHIELD, que pasamos a controlar a partir de la version de hoy del ELISTARA 22.88 File name: EFBNCDBIDHA18101.EXE.Muestra EliStartPage v22.87 Submission date: 2011-03-24 10:07:42 (UTC) Result: 15/ 43 (34.9%) VT Community not reviewed Safety score: – Compact Print […]
Read the rest of this entry »
Posted in 14 marzo 2011 ¬ 19:01 pmh.mscComentarios desactivados en Nueva variante de FAKE AV SYSTEM TOOL 2011 polimorfico, que controlan menos de la mitad de los AV actuales
Otra variante de este troyano ha sido cazada por la heuristica del ELISTARA, ofreciendo este resultado ante el preanalisis del VT, con solo 20 de 43 detecciones File name: IEJGOEN18101.EXE.Muestra EliStartPage v22.79 Submission date: 2011-03-14 17:56:44 (UTC) Result: 20/ 43 (46.5%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update […]
Read the rest of this entry »
Posted in 10 marzo 2011 ¬ 17:38 pmh.mscComentarios desactivados en Nueva variante de FAKE AV SYSTEM TOOL 2011
Descargado por nuevas variantes de downloaders, se instala esta variante polimorfica de este troyano FAKE AV, que ya es controlado heuristicamente por el ELISTARA mientras está instalado en el ordenador File name: lol.exe Submission date: 2011-03-10 12:59:32 (UTC) Current status: finished Result: 21 /43 (48.8%) VT Community malware Safety score: 0.0% Compact Print results Antivirus […]
Read the rest of this entry »
Posted in 8 marzo 2011 ¬ 11:58 amh.mscComentarios desactivados en Nueva variante de FAKE AV polimorfico cazado por la heuristica del ELISTARA
Esta nueva variante es controlads especificamente por la version 22.76 del ELISTARA: File name: LFLGDBJ18100.EXE.Muestra EliStartPage v22.75 Submission date: 2011-03-08 10:50:55 (UTC) Current status: queued queued analysing finished Result: 25/ 43 (58.1%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.03.08.00 2011.03.08 Trojan/Win32.FakeAV AntiVir 7.11.4.118 2011.03.08 TR/Winwebsec.A.2170 […]
Read the rest of this entry »
Posted in 28 febrero 2011 ¬ 12:17 pmh.mscComentarios desactivados en Variante polimorfica de FAKE AV SYSTEM TOOL 2011
Una nueva variante de esta familia, cazada por la heuristica del ELISTARA, pasamos a controlarla con la version 22.71 del ELISTARA de hoy: File name: EJANNAN19202.EXE.Muestra EliStartPage v22.70 Submission date: 2011-02-28 11:11:00 (UTC) Current status: queued (#3) queued analysing finished Result: 8/ 43 (18.6%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version […]
Read the rest of this entry »
Posted in 25 febrero 2011 ¬ 13:39 pmh.mscComentarios desactivados en Nueva variante de FAKE AV SYSTEM TOOL 2011
Esta muestra pedida por el ELISTARA ha resultado ser una variuante de los conocidos FAKE AV SYSTEM TOOL 2011 que pasamosm a controlar a partir del ELISTARA de hoy 26.70 File name: EPHJAHH07000.EXE.Muestra EliStartPage v22.68 Submission date: 2011-02-25 12:32:29 (UTC) Current status: queued queued analysing finished Result: 11/ 42 (26.2%) VT Community malware Safety score: […]
Read the rest of this entry »
Posted in 24 febrero 2011 ¬ 18:03 pmh.mscComentarios desactivados en Nueva Variante polimorfica de FAKE AV SYSTEM TOOL 2011
La heuristica del ELISTARA ha cazado este sospechoso que ha resultado ser nueva variante del conocido FAKE AV INDICVADO: File name: DJMADEC17702.EXE.Muestra EliStartPage v22.68 Submission date: 2011-02-24 16:57:50 (UTC) Current status: queued (#11) queued analysing finished Result: 28/ 43 (65.1%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 […]
Read the rest of this entry »
Posted in 18 febrero 2011 ¬ 11:35 amh.mscComentarios desactivados en Otra variante de FAKE AV SYSTEM TOOL 2011
Esta es la cuarta variante de esta familia que aparenta ser un Escaneador Antivirus . y que cada una de ellas cambia polimorficamente en cada instalacion, si bien por los últimos cuatro numeros del fichero malware, vemos a la familia que corresponde, por ejemplo en este caso es la 5400 y ayer controlamos otra que […]
Read the rest of this entry »
Posted in 17 febrero 2011 ¬ 18:05 pmh.mscComentarios desactivados en Nueva variante de FAKE AV SYSTEM TOOL 2011
Otra variante de Nueva variante de FAVKE AV SYSTEM TOOL 2011, aun controlado por pocos AV actualmente (11 de 43) File name: fHcMpBf15301.exe.vir Submission date: 2011-02-17 16:47:30 (UTC) Current status: finished Result: 11 /43 (25.6%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.02.14.02 2011.02.14 – AntiVir […]
Read the rest of this entry »
Posted in 15 febrero 2011 ¬ 11:23 amh.mscComentarios desactivados en Nueva variante de SECURITY SHIELD AUN POCO CONTROLADO
Solo 15 de los 43 AV del VT detectan actualmente esta nueva variante de FAKE AV SECURITY SHIELD: File name: pack.exe Submission date: 2011-02-15 09:40:55 (UTC) Current status: finished Result: 15 /43 (34.9%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.02.14.02 2011.02.14 – AntiVir 7.11.3.84 2011.02.14 TR/Crypt.XPACK.Gen2 […]
Read the rest of this entry »
Posted in 8 febrero 2011 ¬ 10:08 amh.mscComentarios desactivados en Nueva variante de FAKE Antispyware poco detectado por los AV actuales (14 de 43)
Una nueva variante de FAKE AV o rogue, nos ha sido enviada para su analisis, la cual pasamos a controlar partir del ELISTARA 22.56 de hoy: File name: AntiSpyWareSetup.exe Submission date: 2011-02-08 09:00:16 (UTC) Result: 14/ 43 (32.6%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.02.06.00 2011.02.06 […]
Read the rest of this entry »
Posted in 21 enero 2011 ¬ 9:51 amh.mscComentarios desactivados en Nueva variante de FAKE AV SECURITY SHIELD solo detectada actualmente por 14 de los 40 AV del VT
La heuristica del ELISTARA ha detectado esta muestra sospechosa, que resulta ser un FAKE AV SECURITY SHIELD, del que se ha avisado que hay una notable infección debido a links acortados usados en twitter A partir de la version de hoy del ELISTARA 22.44, se controla y elimina especificamente este nuevo FAKE AV, que actualmente […]
Read the rest of this entry »