Publicado el 24 octubre 2011 ¬ 11:11 amh.mscComentarios desactivados en Variantes de worm VBNA ya controlados por actual ELIVBNA
Recibidas tres muestras de VBNA; se comprueba que ya las detecta y elimina el actual ELIVBNA (v 2.27) pero se ofrece el preanalisis del VirusTotal para ver los distintos nombre con los que los detectan los diferentes AV: File name: geadin.exe Submission date: 2011-10-24 08:58:34 (UTC) Result: 36/ 43 (83.7%) VT Community malware […]
Leer el resto de esta entrada »
Virus433687be136459f154fbc76e9786c7e2, 4ae3bc734b18d9af258daad637e77126d263be22, 4eeed24dff7f632a20ee1d1025e55886076e379a107b1ba86e313e407c5ef822, 5234fd68a88e752575fb13c36e9ae536fdb6e896, 8d3e6bf739d57d35ee1676258e604744, ELIVBNA, geadin.exe, geadinx.exe, W32.Changeup.C, W32/Lineage.KFS, W32/Sality.gen.z, Win32/Sality.AU, Win32/Sality.NBA, Worm.Win32.VBNA.alxm, x.exe
Publicado el 22 febrero 2011 ¬ 17:31 pmh.mscComentarios desactivados en Variante de worm VBNA (alias VOBFUS) controlado por ELIVBNA
Recibimos cuatro muestras de ficheros pertenecientes al worm VBNA; YA controlado por ELIVBNA File name: x.exe Submission date: 2011-02-22 16:22:10 (UTC) Result: 40/ 43 (93.0%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.02.22.01 2011.02.22 Win32/Vbna4.worm.Gen AntiVir 7.11.3.180 2011.02.22 TR/Poly.Agent.C Antiy-AVL 2.0.3.7 2011.02.22 – Avast 4.8.1351.0 2011.02.22 […]
Leer el resto de esta entrada »
Virus2a85e0ef8ad47abafab98d4d9a4c78bf, 536bc0a3cd73acda6ac96875edf127e4dba05e6b, 9d2ea849ebb0e7e4b1aa8ec0294f6a7d1d81d50f, cab44f57e414a911585af12e61b67385, Downloader-CJX.gen.g, Downloader-CJX.gen.g!dll, ELIVBNA, ert.dll, Trojan.Win32.Zapchast.bro, Trojan.Zapchast-110, W32.Changeup.C, W32/VobfusLNK.A, Win32/AutoRun.VB.RU, Win32/Vobfus!dll, Win32/Vobfus.AC, Worm.VB-1752, Worm.Win32.VBNA.b, x.exe
Publicado el 9 diciembre 2010 ¬ 13:03 pmh.mscComentarios desactivados en Otra variante del Downloader VBNA, este aprovecha Exploit CPL
Hoy está de moda este malware, alguno de los cuales se aprovecha de la vulnerabilidad EXPLOIT CPL links , que ejecuta el fichero malware de los pendrives sin que haya AUTORUN.INF, (llamado por un CPL existente) si bien si se está actualizado con los parches de Microsoft ello ya se evita. Este es uno de […]
Leer el resto de esta entrada »
Virus0dc1bdc9470847a9e05e801fb3b3644730076083, a13ac044d88b64d47c1bd6133a570137, Downloader-CJX.gen.g, ELIVBNA, VB-PTV, W32.Changeup.C, W32/VobfusLNK.A, Win32/AutoRun.VB.RU, Win32/Vobfus.AC, WORM_VBNA.SMN, Worm.VB-1752, Worm.Win32.VBNA.b, Worm/VB.12.AG, x.exe