Archivo del 7 mayo 2012

Microsoft publicará siete boletines de seguridad el próximo martes

Este próximo martes, día 8 de Mayo, Microsoft publicará siete boletines de seguridad (del MS12-029 al MS12-035) correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft, cuatro son de gravedad “importante” y tres de nivel “crítico” todos ellos relacionados con un impacto determinado de ejecución remota de código o elevación de [...]

Leer el resto de esta entrada »

Intel y McAfee explican su nueva estrategia de seguridad cloud

Intel, que adquirió el pasado año McAfee, ha confirmado la estrategia conjunta de ambas empresas a la hora de proteger los datos almacenados en cloud públicas e híbridas. Hasta hoy. Jason Waxman, director general de Infraestructuras Cloud de Intel, y Greg Brown, vicepresidente de Seguridad de Red en McAfee, han descrito la estrategia que está [...]

Leer el resto de esta entrada »

Google se enfrenta a una multa multimillonaria por haber vulnerado la privacidad en Safari

  Google estaría negociando con la Comisión Federal de Comercio de Estados Unidos (FTC) para determinar la cuantía de una multa relacionada con una supuesta violación de la privacidad de los usuarios de Safari. La FTC podría imponer una sanción de 10 millones de dólares a Google. La Comisión Federal de Comercio de Estados Unidos [...]

Leer el resto de esta entrada »

Nueva utilidad de SATINFO para activar particiones de discos duros modificadas por virus.

Una nueva moda, que fastidia de lo lindo al usuario, consiste en guardar el código virico en una zona normalmente no accesible del disco duro, como es el “landing zone” o zona destinada a ubicar los cabezales con el disco duro parado, “zona de aterrizaje”, de forma que no haya datos que puedan ser dañados [...]

Leer el resto de esta entrada »

Variante de KILLAV BAL cazado por la heuristica del ELISTARA, aun poco detectada por los actuales AV (solo 6 de 41)

Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente por el ELISTARA 25.42 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 0612ad857e63f3bc6856a210509a6276468d328a1e771745b5075fcf10ef8d20 SHA1: 8504f86a0c19f2898615446aa13b203bdd9b7f25 MD5: bb8737ece79c58742daa7fb1b564e8de Tamaño: 3.5 KB ( 3584 bytes ) Nombre: APPWINPROC.DLL.Muestra EliStartPage v25.41 Tipo: Win32 DLL Detecciones: 6 / 41 Fecha de análisis: 2012-05-07 13:18:11 UTC ( [...]

Leer el resto de esta entrada »

Variante de PALEVO cazada por la heuristica de nuestras utilidades

otra muestra pedida por el analisis heuristico de nuestras utilidades, pasa a ser controlada especificamente a partir del ELIPALEVO 2.87 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 93729367ffb188c705283633e8dae40518ce7e076654dcee458b06f7637c62c8 SHA1: a81a1ccc8fd341f16428e4a52b86e5fb0f126a6b MD5: 8968a3b0353fc015b7fea79acd7ffdbd Tamaño: 75.0 KB ( 76800 bytes ) Nombre: FSWAGZ.EXE.Muestra EliStartPage v25.41 Tipo: Win32 EXE Detecciones: 35 / 41 Fecha [...]

Leer el resto de esta entrada »

Variante del malware Yahlower cazado por la heuristica del ELISTARA

Otra muestra pedida por el ELISTARA ha resultado ser variante del malware Yahlower, y pasa a ser controlada a partir del ELISTARA 25.42 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 0b651f68b524c63ab6f993c84f53956c59956923344a8d75a3cdbe0554ac09ab SHA1: 282d1eff1a96db55cd1b52eb5acfa6e13711840f MD5: b1f17313a2a0ee2f4ebdcef8373b4c81 Tamaño: 1.6 MB ( 1636138 bytes ) Nombre: ISSAS.EXE.Muestra EliStartPage v25.41 Tipo: Win32 EXE Detecciones: 29 [...]

Leer el resto de esta entrada »

DOS DE LOS TRES integrantes de variante de malware PROXY EXI

Otra variante del conocido malware proxy exi, que lo componen tres ficheros y que cualquiera de los tres que sobreviva, genera el resto, ha sido cazado por la heuristica del ELISTARA, y lo pasamos a controlar especificamente a partir de la proxima version 25.42 del ELISTARA de hoy. El primero de los ficheros que vemos [...]

Leer el resto de esta entrada »

Variante de SPY ZBOT VZB cazado por la heuristica del ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la version 25.42 del ELISTARA de hoy El preanalisis de virustotal pfrece el siguiente informe:   SHA256: 871ba0d5740a849b0de4dc7ec7640256435b9d91d5bf2ad679d4fba9b43fae86 SHA1: 7b2c703d291dce95dce60b37759d6415fcbf5429 MD5: bbce01f56934e4af1dfb1b917a9fe706 Tamaño: 200.0 KB ( 204800 bytes ) Nombre: B8DEA5BBC29.EXE.Muestra EliStartPage v25.21 Tipo: Win32 EXE Detecciones: 32 / 41 Fecha [...]

Leer el resto de esta entrada »

VARIANTE DE FAKE WRITE CAZADO POR LA HEURISTICA DEL ELISTARA

Una nueva muestra pedida por el ELISTARA la pasamos a controlar especificamente a partir de la verison 25.42 del ELISTARA de hoy El preanalisis de virustotal ofrece este informe: SHA256: 143a2be3821637212e921dcb04ae22766e3f017d4c57227b51cc4fd27703c80d SHA1: 1dae2effe8390f3930665b06a44174635009b106 MD5: 101f01ea593346eae7299a22f45f14c4 Tamaño: 86.0 KB ( 88064 bytes ) Nombre: MSABEUPUG.EXE.Muestra EliStartPage v25.38 Tipo: Win32 EXE Detecciones: 25 / 41 Fecha de [...]

Leer el resto de esta entrada »

Nueva variante de FAKE TOOL cazada por la heuristica del ELISTARA, que aun detectan actualmente pocos AV (solo 7 de 40)

Una nueva muestra pedida por el ELISTARA pasa a ser controlada por la nueva version del ELISTARA 25.42 de hoy El preanalisis de virustotal ofrece el siguiente informe:   SHA256: ebb8bff08b1ed759eb690117fb2a8885f3306c3de69ec282c0e43fa3401ee856 SHA1: d695f9df66818928a624a05d528c87ea5924f9a9 MD5: 56b9139a7691a9f6ec66f8e96ba30cfc Tamaño: 329.0 KB ( 336896 bytes ) Nombre: CCJVCSNPVOP.EXE.Muestra EliStartPage v25.40 Tipo: Win32 EXE Detecciones: 7 / 40 Fecha de [...]

Leer el resto de esta entrada »

Nuevo Phishing contra usuarios de BANKINTER

Se recibe un e-mail con falso remitente BANKINTER, en el que se ofrece ACEPTAR en un link que lleva a un servidor malicioso. Esta vez desde Medellin (Colombia) están participando en dicho phishing contra BANKITER, en un servidor con esta IP, 201.232.58.150, del ISP EPM Telecomunicaciones S.A. : 201.232.58.150 CO Colombia 02 Antioquia Medellín 6.2518 [...]

Leer el resto de esta entrada »