Publicado el 6 mayo 2013 ¬ 17:24 pmh.mscComentarios desactivados en Nueva variante de SPY ZBOT-Y de los que causan doble acento
Una nueva variante descargada por el downloader TEPFER pasa a ser controlada a partir del ELISTARA 27.61 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 7291628cf297b69fb20a4a04fd4deb3617644cfb287d4f0fa17194125b6a1aac SHA1: 0f807ad48731fd81880d262e0cfe4532a8733af5 MD5: 7bea44eb8f3acd4f98163a12239af7bb Tamaño: 310.0 KB ( 317440 bytes ) Nombre: sobyg.exe.vir Tipo: Win32 EXE Detecciones: 27 / 46 Fecha de análisis: 2013-05-06 15:17:44 UTC […]
Leer el resto de esta entrada »
Virus0f807ad48731fd81880d262e0cfe4532a8733af5, 7bea44eb8f3acd4f98163a12239af7bb, Agent, DOBLE ACENTO, elistara, FakeAV-EOT, PWS-FAUS!7BEA44EB8F3A, sobyg.exe, Trj/Tepfer.B, Trojan-Spy.Win32.Zbot.ldfe, Trojan.FakeAlert, Win32.Troj.Zbot.lb, Win32/Kryptik.BABT, Win32/Zbot.gen!AM, ZBOT-Y
Publicado el 1 febrero 2013 ¬ 12:31 pmh.mscComentarios desactivados en Nueva variante de SPY ZBOT-Y descargado por nueva variante de TEPFER recibido en mail masivo, aun solo detectado por 5 AV (5 de 46)
De un mail masivo con ZIP que incluia un DOWNLOADER TEPFER en fichero .EXE con icono de Excel, se ha obtenido la descarga de otro EXE, que es el dropper de otro troyano de la tan conocida familia de los ZBOT-Y, que pasamos tambien a controlar a partir de la version 27.00 del ELISTARA de […]
Leer el resto de esta entrada »
Publicado el 1 febrero 2013 ¬ 11:58 amh.mscComentarios desactivados en Nuevo mail masivo malicioso que adjunta fichero ZIP con DOWNLOADER TEPFER
Recibido mail similar a: MAIL MALICIOSO: _______________ Asunto: FW: Company 2013 Report De: Administrator <DESTINATARIO> Fecha: 31/01/2013 18:50 Para: <DESTINATARIO> Signature: Digitally signed by
Leer el resto de esta entrada »
Noticias, Virus04654a7d793d59d82ac672b430912b5c, 2013 Report.xls, 2013Report.exe, Artemis!04654A7D793D, Company 2013 Report, Digitally signed by administrator, elistara, fc02ce0f0eb64c13359f1cfa1f4bf8ed919fa712, Malware.Packer.SGX1, PWS.O, Trojan-PSW.Win32.Tepfer.fcvj, Trojan.Zbot, Win32/Fareit, Win32/PSW.Fareit.A, ZBOT-Y
Publicado el 25 octubre 2011 ¬ 17:55 pmh.mscComentarios desactivados en VARIANTE DE ROOTKIT ZBOT-Y NO DETECTADO ACTUALMENTE POR NINGUN AV DE VIRUSTOTAL
Una muestra pedida por la heuristica del ELISTARA, ha resultado ser una variante del SPY ZBOT-Y que el preanalisis con virustotal no ha detectado positivamente ningun antivirus actual, solo 1 (CAT-QuickHeal 11.00 2011.10.25 (Suspicious) – DNAScan) lo ha considerado sospechoso Con el ELISTARA 24.15 de hoy pasamos a controlarlo como SPYZBOT-Y El preanalisis con VirusTotal […]
Leer el resto de esta entrada »
Publicado el 27 enero 2011 ¬ 13:20 pmh.mscComentarios desactivados en Nueva variante de SPY ZBOT-Y apenas detectado por los antivirus actuales (6 de 43)
El ELISTARA ha cazado heuristicamente esta muestra que ha resultado ser ROOTKIT de la familia ZBOT-Y, que acosumbran a provocar el doble acento, y que pasamos a controlar exhaustivamente a partir del ELISTARA de hoy 22.48 File name: YSIT.EXE.Muestra EliStartPage v22.47 Submission date: 2011-01-27 12:11:51 (UTC) Result: 6/ 43 (14.0%) VT Community malware Safety score: […]
Leer el resto de esta entrada »