Entradas con la etiqueta ‘Win32/Winwebsec’

NUEVO FAKE ALERT SECURITY SHIELD AUN POCO CONTROLADO POR LOS AV ACTUALES (15 DE 43) Y CAZADO POR LA HEURISTICA DEL ELISTARA

Analizada la muestra pedida por el ELISTARA ha resultado ser una nueva variante de FAKE ALERT SECURITY SHIELD, que pasamos a controlar a partir de la version de hoy del ELISTARA 22.88 File name: EFBNCDBIDHA18101.EXE.Muestra EliStartPage v22.87 Submission date: 2011-03-24 10:07:42 (UTC) Result: 15/ 43 (34.9%) VT Community not reviewed Safety score: – Compact Print […]

Leer el resto de esta entrada »

Nueva variante de FAKE AV SYSTEM TOOL 2011 polimorfico, que controlan menos de la mitad de los AV actuales

Otra variante de este troyano ha sido cazada por la heuristica del ELISTARA, ofreciendo este resultado ante el preanalisis del VT, con solo 20 de 43 detecciones File name: IEJGOEN18101.EXE.Muestra EliStartPage v22.79 Submission date: 2011-03-14 17:56:44 (UTC) Result: 20/ 43 (46.5%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update […]

Leer el resto de esta entrada »

Nueva variante de FAKE AV SYSTEM TOOL 2011

Descargado por nuevas variantes de downloaders, se instala esta variante polimorfica de este troyano FAKE AV, que ya es controlado heuristicamente por el ELISTARA mientras está instalado en el ordenador File name: lol.exe Submission date: 2011-03-10 12:59:32 (UTC) Current status: finished Result: 21 /43 (48.8%) VT Community malware Safety score: 0.0% Compact Print results Antivirus […]

Leer el resto de esta entrada »

Nueva variante de FAKE AV polimorfico cazado por la heuristica del ELISTARA

Esta nueva variante es controlads especificamente por la version 22.76 del ELISTARA: File name: LFLGDBJ18100.EXE.Muestra EliStartPage v22.75 Submission date: 2011-03-08 10:50:55 (UTC) Current status: queued queued analysing finished Result: 25/ 43 (58.1%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.03.08.00 2011.03.08 Trojan/Win32.FakeAV AntiVir 7.11.4.118 2011.03.08 TR/Winwebsec.A.2170 […]

Leer el resto de esta entrada »

Variante polimorfica de FAKE AV SYSTEM TOOL 2011

Una nueva variante de esta familia, cazada por la heuristica del ELISTARA, pasamos a controlarla con la version 22.71 del ELISTARA de hoy: File name: EJANNAN19202.EXE.Muestra EliStartPage v22.70 Submission date: 2011-02-28 11:11:00 (UTC) Current status: queued (#3) queued analysing finished Result: 8/ 43 (18.6%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version […]

Leer el resto de esta entrada »

Nueva variante de FAKE AV SYSTEM TOOL 2011

Esta muestra pedida por el ELISTARA ha resultado ser una variuante de los conocidos FAKE AV SYSTEM TOOL 2011 que pasamosm a controlar a partir del ELISTARA de hoy 26.70 File name: EPHJAHH07000.EXE.Muestra EliStartPage v22.68 Submission date: 2011-02-25 12:32:29 (UTC) Current status: queued queued analysing finished Result: 11/ 42 (26.2%) VT Community malware Safety score: […]

Leer el resto de esta entrada »

Nueva Variante polimorfica de FAKE AV SYSTEM TOOL 2011

La heuristica del ELISTARA ha cazado este sospechoso que ha resultado ser nueva variante del conocido FAKE AV INDICVADO: File name: DJMADEC17702.EXE.Muestra EliStartPage v22.68 Submission date: 2011-02-24 16:57:50 (UTC) Current status: queued (#11) queued analysing finished Result: 28/ 43 (65.1%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 […]

Leer el resto de esta entrada »

Otra variante de FAKE AV SYSTEM TOOL 2011

Esta es la cuarta variante de esta familia que aparenta ser un Escaneador Antivirus . y que cada una de ellas cambia polimorficamente en cada instalacion, si bien por los últimos cuatro numeros del fichero malware, vemos a la familia que corresponde, por ejemplo en este caso es la 5400 y ayer controlamos otra que […]

Leer el resto de esta entrada »

Nueva variante de FAKE AV SYSTEM TOOL 2011

Otra variante de Nueva variante de FAVKE AV SYSTEM TOOL 2011, aun controlado por pocos AV actualmente (11 de 43) File name: fHcMpBf15301.exe.vir Submission date: 2011-02-17 16:47:30 (UTC) Current status: finished Result: 11 /43 (25.6%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.02.14.02 2011.02.14 – AntiVir […]

Leer el resto de esta entrada »

Nueva variante de SECURITY SHIELD AUN POCO CONTROLADO

Solo 15 de los 43 AV del VT detectan actualmente esta nueva variante de FAKE AV SECURITY SHIELD: File name: pack.exe Submission date: 2011-02-15 09:40:55 (UTC) Current status: finished Result: 15 /43 (34.9%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.02.14.02 2011.02.14 – AntiVir 7.11.3.84 2011.02.14 TR/Crypt.XPACK.Gen2 […]

Leer el resto de esta entrada »

Nueva variante de FAKE Antispyware poco detectado por los AV actuales (14 de 43)

Una nueva variante de FAKE AV o rogue, nos ha sido enviada para su analisis, la cual pasamos a controlar    partir del ELISTARA 22.56 de hoy: File name: AntiSpyWareSetup.exe Submission date: 2011-02-08 09:00:16 (UTC) Result: 14/ 43 (32.6%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.02.06.00 2011.02.06 […]

Leer el resto de esta entrada »

Nueva variante de FAKE AV SECURITY SHIELD solo detectada actualmente por 14 de los 40 AV del VT

La heuristica del ELISTARA ha detectado esta muestra sospechosa, que resulta ser un FAKE AV SECURITY SHIELD, del que se ha avisado que hay una notable infección debido a links acortados usados en twitter A partir de la version de hoy del ELISTARA 22.44, se controla y elimina especificamente este nuevo FAKE AV, que actualmente […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies