Archivo del 13 abril 2012

Detectan una gigantesca red zombi de teléfonos móviles (cientos de miles)

Ya son cientos de miles los terminales afectados en todo el mundo por RootSmart, un malware diseñado para cobrar dinero a los usuarios mediante mensajes de texto. Cientos de miles de dispositivos en todo el mundo han caído en las garras de la red zombi RootSmart, una nueva amenaza móvil detectada por el equipo de [...]

Leer el resto de esta entrada »

Casi cuatro años de cárcel para el programador del portal de enlaces Kino.to

Pantalla de Kino.to en la que se informa -en alemán- del cierre del dominio. El responsable principal de programación del portal de descargas no autorizadas Kino.to fue condenado por la Audiencia Provincial de Leipzig, en el este de Alemania, a tres años y diez meses de prisión. El tribunal alemán considera al condenado -de 29 [...]

Leer el resto de esta entrada »

Assange revelará secretos a nivel mundial en el programa de televisión The World Tomorrow

Será a partir del próximo martes 17 de abril, fecha en la que se cumplen 500 días desde el famoso bloqueo financiero de WikiLeaks. Ese será el momento en el comience la andadura de The World Tomorrow, un programa de televisión que constará de 12 capítulos donde Julian Assange revelará secretos y misterios a nivel [...]

Leer el resto de esta entrada »

Nueva modalidad del Virus de “la Policia”

Otra gama (ya son cuatro con cientos de variantes), ha aparecido de este conocido malware que pide pago por rescate (RANSOMWARE) y que primero eran lanzados desde un Shell del Explorer, luego desde un RUN de las claves de registro, y ultimamente desde un link en la carpeta INICIO, que cargaba una imagen desde Rusia, [...]

Leer el resto de esta entrada »

Nuevo RANSOMWARE que cifra los ficheros del disco duro y pide rescate para descifrarlos

  Otro pago por rescate, o RANSOMWARE, ha llegado a nuestro pais y hoy han sido dos los usuarios afectados que han enviado muestras para su analisis. Los ficheros cifrados se ven por tener añadido a su extension la palabra .EnCiPhErEd, pero no sirve el volver a renombrarlos si no se descifra su contenido. Entre [...]

Leer el resto de esta entrada »

Ejecución de código remoto en Samba (una vulnerabilidad “como las de antes”)

Se ha anunciado una grave vulnerabilidad en Samba que podría permitir la ejecución remota de código como usuario root a través de una conexión anónima (sin autenticar). Samba es un software libre que permite compartir ficheros e impresoras entre cliente y servidor con diferentes sistemas operativos, tales como DOS, Microsoft Windows, OS/2, Linux, o MacOS, [...]

Leer el resto de esta entrada »

Nueva Variante de TROJAN STARTER

A partir de la version del ELISTARA 25.28 pasamos a controlar este nuevo malware El preanalisis de virustotal ofrece el siguiente informe: 6: dabd91d0c58002382a5458661b0e3a8a8fe662fdbf07cca1375a42c893104bb1 SHA1: 8ad4d10ce122c20142a321b7447d5dbbb03337f6 MD5: aec348907c97c62f65de8e3e09cf2f03 Tamaño: 39.5 KB ( 40448 bytes ) Nombre: ex.exe Tipo: Win32 EXE Detecciones: 14 / 42 Fecha de análisis: 2012-04-13 07:34:49 UTC ( hace 1 hora, 45 [...]

Leer el resto de esta entrada »

Nueva variante de FAKE AV SMART FORTRESSS 2012 cazada por la heuristica del ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la version 25.28 del ELISTARA de hoy EL preanalisis de virustotal ofrece este informe: SHA256: fc11316bdbb2b557e0b35b1758dc6fc4eee2f5a223c01f03e1aff1e06345646c SHA1: ad902553d6c4d4671af2bc919c4eca656c4867a7 MD5: c83900f54c58a67b533bb566dd7ab099 Tamaño: 393.0 KB ( 402432 bytes ) Nombre: F4D561ED001067CD3EA54C36B4EB238B.EXE.Muestra EliStartPage v25.27 Tipo: Win32 EXE Detecciones: 16 / 42 Fecha de análisis: [...]

Leer el resto de esta entrada »

Nueva variante de FAKE TOOL SMART HDD cazada por la heuristica del ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 25.28 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 5534938084c482f4d7147c38944c80910d72297e46948b2262f3d4422c324550 SHA1: bb6244b6db26859490ee3b6d892d11723f12a218 MD5: d06275d0fbdf55c753fb2e55a058365d Tamaño: 293.0 KB ( 300032 bytes ) Nombre: GPXVJRJGNOQIWPW.EXE.Muestra EliStartPage v25.26 Tipo: Win32 EXE Etiquetas: armadillo Detecciones: 22 / 42 Fecha de análisis: [...]

Leer el resto de esta entrada »

Nueva variante de FAKE AV SMART FORTRESS 2012 cazada por la heuristica del ELISTARA

Una nueva muestra de este FAKE AV, actualmente de moda, pasa a ser controlada especificamente a partir del ELISTARA 25.28 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 48e05c0a33a15c98363ea77618f2235db17390327390f11ee68366c57d7f0f7c SHA1: ffb6969e4b1a3a06c45cfdaff1ee0bf8a37b45c7 MD5: 76d8ba25cc46fe4ec99f00c592205ddc Tamaño: 393.0 KB ( 402432 bytes ) Nombre: B7E8586B002803E60067F0FBD151FC4E.EXE.Muestra EliStartPage v25.27 Tipo: Win32 EXE Detecciones: 12 / 42 Fecha [...]

Leer el resto de esta entrada »

Nuevas Variantes de worm VBNA cazadas por la heuristica de nuestras utilidades

Dos muestras diferentes de VBNA, que descargan y actualizan varios malwares de moda, entre ellos el tan conocido SIREFEF (ZEROACCESS), han sido cazadas por la heuristica del ELISTARA y pasadas a controlar especificamente a partir del ELIVBNA 2.69 de hoy Los preanalisis de virustotal ofrecen los siguientes informes: SHA256: dc8b54d805abda3418d71abd6fdbb0d5a8c91cdec0867b15aa623e26d1f235d3 SHA1: 49dd77bb751f1a6ada8cbd6618ce901f5811c3a5 MD5: 67c3a0ae755a38f85b006201b7841015 Tamaño: [...]

Leer el resto de esta entrada »

Nueva variante de RootKit DORKBOT cazada por la heuristica del ELISTARA

Una nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 25.28 de hoy El preanalisis de virustotal ofrece este informe: SHA256: e7be248e0e59dc1d2082f92a0dcccea6ef95e11086c317962c315f1538d1611c SHA1: 5e642299a3440c66e06086f6a6378aeb1ce9a80b MD5: 1940f64c593a7d826564c1b17d4fe7d0 Tamaño: 206.5 KB ( 211456 bytes ) Nombre: MBDIDU.EXE.Muestra EliStartPage v25.26 Tipo: Win32 EXE Detecciones: 30 / 42 Fecha de análisis: 2012-04-13 07:25:06 [...]

Leer el resto de esta entrada »