Entradas con la etiqueta ‘WinNT/Necurs.A’

DRIVER PROTECTOR DE SPYZBOT-Z QUE LLEGA EN MAIL MASIVO RUSO

A partir de ELISTARA 29.84 pasamos a controlar este driver protector, que trabaja al estilo de los del Cutwail, impidiendo ver y eliminar a su protegido De momento vemos conocemos estos drivers iguales con diferente nombre: 23c8b3af7e28e14d.sys 1876fa0672d6a21c.sys 19c4e0c.sys 13da0.sys.dr 2e3e5f53889e9dfe.sys 65742d1bbfd501ee.sys 121ea.sys.dr 740d6ffdce6da20e.sys ed190fbc477873bc.sys 12834.sys.dr El preanalisis de virustotal ofrece este informe:   MD5 […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE SPY ZBOT-Z, de los que provocan dobles acentos y se protegen son un driver como el CUTWAIL

Otra variante de la nueva gama de SPYZBOT-Z que se protege al igual que el CUTWAIL, con un driver que si no se elimina no se puede acabar con dicho SPYZBOT, llega en un mail anexando este “Ticket”, con extension .PIF (que windows no muestra) A partir del ELISTARA 29.77 de hoy, pasamos a controlar […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE ROOTKIT CUTWAIL DESCARGADO POR UN DOWNLOADER VBNA

Otra variante de este conocido rootkit, que se protege a traves de un driver que tambien pasamos a analizar y controlar, pasamos a detectarlos a partir del ELISTARA 29.51 de hoy El preanalisis de virustotal sobre dichos ficheros, ofrece el siguiente informe: MD5 bd765ee8c8cbcb5645e2286899a0513e SHA1 21432d76a801d55ca34350788459d47af0b59221 Tamaño del fichero 198.5 KB ( 203264 bytes ) […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE DRIVER PROTECTOR DEL CUTWAIL BD

Esta variante del driver .sys que protege al CUTWAIL e impide su detección y eliminación, pasa a ser cpontrolado a partir del ELISTARA 29.48 de hoy El preanalisis de virustotal ofrece este informe:   MD5 d0655621120f17ecfd3787e6e3606f4f SHA1 e23eaaa07fc621bd94242001d4c69019c05f6641 Tamaño del fichero 59.0 KB ( 60416 bytes ) SHA256: 8b6824fad386dda152bcdbac45b5dde84116e4b97fca015f08b9c05b83b3b0cc Nombre: 6fe5d7e6ca46ae46.sys Detecciones: 31 / 50 Fecha […]

Leer el resto de esta entrada »

DRIVER PROTECTOR DEL ROOTKIT CUTWAIL, MUY POCO DETECTADO POR LOS ACTUALES AV (SOLO 3 DE 50)

Como ya se ha indicado otras veces, el CUTWAIL es un Rootkit que es protegido por un driver que, mientras está presente, no deja acceder a dicho malware y consecuenctemente ni se detecta ni se puede eliminar. Y en este caso empezamos porque en esta variante muy pocos AV lo controlan. A partir del ELISTARA […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE CUTWAIL BF Y CONTROL DEL DRIVER *.SYS QUE LO PROTEGE

Como ya es sabido de otras variantes de esta familia, el CUTWAIL es un Rootkit que es protegido por un driver que impide su detección y eliminacion, el cual se ha de eliminar para poder terminar con el dichoso rootkit. A partir del ELISTARA 29.40 dee hoy pasamos a controlar ambos ficheros de esta variante […]

Leer el resto de esta entrada »

Analisis de nueva Variante de CUTWAIL, ejecutable y driver que lo protege

Como es sabido, el CUTWAIL es un Rootkit que se protege a traves de un fichero .SYS de unos 16 digitod hexadecimales que se oculta en la carpeta DRIVERS, y que hasta que no se elimina, no deja eliminar el EXE ejecutable, que es propiamente el virus. Recibidos los dos ficheros en cuestion, pasamos a […]

Leer el resto de esta entrada »

Nueva variante de Rootkit protector de CUTWAIL’s

Los CUTWAIL se protejen mediante un .SYS sito en la carpeta de DRIVERS, que impiden su eliminación. A partir de la version 26.21  del ELSTARA de hoy pasamos a controlar esta nueva variante de dichos .SYS El preanalisis de virustotal ofrece este informe: SHA256: 2bdf6d59fbf784932b6a2db218baa137e37480b126ea8c86b11b277c58c97a9d SHA1: c49401117b71f08a63fb23c8b259b17d42f9b40d MD5: 075f1f21fd1dcf6c7f1144cc2e9fe3b6 Tamaño: 69.0 KB ( 70656 bytes […]

Leer el resto de esta entrada »

Nueva variante del protector de los CUTWAIL.BE, esta vez de solo 15 digitos

Como es sabido, los CUTWAIL se protegen con un driver imborrable desde windows, que impide que se elimine dicho malware, si dicho driver está presente. Hasta ahora los conocidos tenían nombre de 16 digitos, pero el último que nos ha llegado hoy utiliza uno de 15 digitos, del que ofrecemos el preanalisis de virustotal: SHA256: […]

Leer el resto de esta entrada »

Sobre la eliminacion del CUTWAIL.BE, mas facil si se elimina el .SYS que lo proteje

El Cutwail.BE es un downloader que al instalarse o actualizarse se proteje con un driver que, mientras esté, impide eliminar el CUTWAIL de \Documents and Settings\… salvo que se arranque con otro medio, y como que no cuelga de windows, no puede utilizarse la Consola de Recuperacion para acceder al mismo (arrancando con el CD […]

Leer el resto de esta entrada »

Variante de FAKE AV PERSONAL SHIELD PRO (polimorfico)

  Nueva variante de este FAKE AV polimorfico que pasamos a controlar con ELISTARA 23.98 de hoy Impide ejecutar cualquier aplicacion (incluso el ELISTARA) popr lo que es preciso renombrarlo a EXPLORER.EXE, que asi si deja. El preanalisis del VirusTotal nos ofrece este informe, en el que se ve que solo lo detectan actualmente 5 […]

Leer el resto de esta entrada »

Nueva variante de FAKE AV, casi “intocable” … FAKE AV ADVANCED PCSHIELD 2012

  Cada vez mas rocambolescos, este consiste en un EXE protegido por un servicio de un .SYS que se lanza incluso en MODO SEGURO, y que es creado por dicho EXE, lanzado desde un O4 RUN en cada reinicio. Pero dicho EXE es “intocable” si está lanzado dicho .SYS, el cual tampoco puede ni renombrarse, […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies