Entradas con la etiqueta ‘ZBOT-Y’

Nueva variante de SPY ZBOT-Y de los que causan doble acento

Una nueva variante descargada por el downloader TEPFER pasa a ser controlada a partir del ELISTARA 27.61 de hoy El preanalisis de virustotal ofrece este informe:   SHA256: 7291628cf297b69fb20a4a04fd4deb3617644cfb287d4f0fa17194125b6a1aac SHA1: 0f807ad48731fd81880d262e0cfe4532a8733af5 MD5: 7bea44eb8f3acd4f98163a12239af7bb Tamaño: 310.0 KB ( 317440 bytes ) Nombre: sobyg.exe.vir Tipo: Win32 EXE Detecciones: 27 / 46 Fecha de análisis: 2013-05-06 15:17:44 UTC […]

Leer el resto de esta entrada »

Nueva variante de SPY ZBOT-Y descargado por nueva variante de TEPFER recibido en mail masivo, aun solo detectado por 5 AV (5 de 46)

De un mail masivo con ZIP que incluia un DOWNLOADER TEPFER en fichero .EXE con icono de Excel, se ha obtenido  la descarga de otro EXE, que es el dropper de otro troyano de la tan conocida familia de los ZBOT-Y, que pasamos tambien a controlar a partir de la version 27.00 del ELISTARA de […]

Leer el resto de esta entrada »

Nuevo mail masivo malicioso que adjunta fichero ZIP con DOWNLOADER TEPFER

  Recibido mail similar a:   MAIL MALICIOSO: _______________ Asunto: FW: Company 2013 Report De: Administrator <DESTINATARIO> Fecha: 31/01/2013 18:50 Para: <DESTINATARIO> Signature: Digitally signed by administrator@<destinatario> File Validity: 01/31/2013 Company : http:<destinatario> File Format: Office – Excel Internal Name: Company Report Legal Copyright: © Microsoft Corporation. All rights reserved. Original Filename: 2013 Report.xls ********** […]

Leer el resto de esta entrada »

VARIANTE DE ROOTKIT ZBOT-Y NO DETECTADO ACTUALMENTE POR NINGUN AV DE VIRUSTOTAL

Una muestra pedida por la heuristica del ELISTARA, ha resultado ser una variante del SPY ZBOT-Y que el preanalisis con virustotal no ha detectado positivamente ningun antivirus actual, solo 1  (CAT-QuickHeal 11.00 2011.10.25 (Suspicious) – DNAScan) lo ha considerado sospechoso Con el ELISTARA 24.15 de hoy pasamos a controlarlo como SPYZBOT-Y El preanalisis con VirusTotal […]

Leer el resto de esta entrada »

Nueva variante de SPY ZBOT-Y apenas detectado por los antivirus actuales (6 de 43)

El ELISTARA ha cazado heuristicamente esta muestra que ha resultado ser ROOTKIT de la familia ZBOT-Y, que acosumbran a provocar el doble acento, y que pasamos a controlar exhaustivamente a partir del ELISTARA de hoy 22.48 File name: YSIT.EXE.Muestra EliStartPage v22.47 Submission date: 2011-01-27 12:11:51 (UTC) Result: 6/ 43 (14.0%) VT Community malware Safety score: […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies