Archivo del 10 mayo 2012

Nuevo RANSOMWARE que cifra ficheros codificando sus primeros 4096 bytes y añadiendo 4 digitos al final de la extension y la palabra “locked-” antes del nombre del fichero

Una nueva malicia esta circulando por internet, entendemos que es un RANSOMWARE aunque no se nos ha dicho que pidan dinero, como hacen otros que efectuan similares actos de codificado de ficheros. Mientras buscamos mas informacion y pedimos muestras para controlar, vean esta informacion con utilidad de recuperacion que está disponible en internet: http://support.kaspersky.com/faq?chapter=176492791&print=true&qid=208286527 saludos [...]

Leer el resto de esta entrada »

Nueva variante de FAKE AV SMARTFORTRES 2012 cazadao por la heuristica del ELISTARA

Otra muestra de este popular FAKE AV pasa a ser controlado especificamente a partir del ELISTARA 25.45 de hoy El preanalisis de virustotal ofrece este informe:   SHA256: 35592577904b567e0589a7295b236ca3d071054210571394427d7d4f9f7fa895 SHA1: 9933f4b386ebf19c700d452e91e7cec5e506af1d MD5: 9ec07abeaf7f4835665703bd5d75edac Tamaño: 367.0 KB ( 375808 bytes ) Nombre: F4D55F3B00006E490003B9B5B4EB238B.EXE.Muestra EliStartPage v25.44 Tipo: Win32 EXE Detecciones: 12 / 42 Fecha de análisis: 2012-05-10 [...]

Leer el resto de esta entrada »

Nueva variante de SIREFEF (ZERO ACCESS) que aun detectan pocos AV (12 de 41)

Una nueva variante de SIREFEF pasa a ser controlada a partir del ELISIREF 1.95 DE HOY El preanalisis de virustotal ofrece este informe: SHA256: 6bffd63367c66f90526d45f6758972e85c4ac76b4aebe5d87e92874d101a4585 SHA1: 8037001fb4d4f61db17b5dc9b26efba7586d1029 MD5: 5e76431168a8a41d7efa9f177490989c Tamaño: 159.0 KB ( 162816 bytes ) Nombre: netbt.sys Tipo: Win32 DLL Detecciones: 12 / 41 Fecha de análisis: 2012-05-10 13:22:37 UTC ( hace 1 minuto [...]

Leer el resto de esta entrada »

La UE limita desde el 1 de julio el precio de internet móvil en roaming

La Unión Europea forzará una rebaja en los precios de las tarifas de datos que las operadoras móviles cobran a los usuarios en roaming, que se iniciará el 1 de julio y será progresiva hasta el verano de 2014. El descenso de precios será de hasta un 70% respecto a los precios medios que se [...]

Leer el resto de esta entrada »

Mozilla ha denunciado que Microsoft está bloqueando la instalación de navegadores de terceros en su versión de Windows 8 RT para arquitectura RISC de ARM.

“Están tratando de hacer una nueva versión de su sistema operativo que niega la elección de sus usuarios, la competencia y la innovación”, asegura el abogado general de Mozilla Harvey Anderson. “Permitir un único navegador (Internet Explorer 10) es un completo retorno a las edades oscuras digitales cuando sólo había un navegador en la plataforma [...]

Leer el resto de esta entrada »

Nueva variante de VBNA aun poco detectado por los actuales AV (solo 7 de 42)

Una nueva muestra de VBNA pasa a ser controlada a partir del ELIVBNA 2.80 de hoy El preanalisis de virustotal ofrece este informe:   SHA256: b2204f1de8df0e18456ddc2130194efe6da099b22b778948e8444e5cfb80820b SHA1: 59862641e568305b9fdadf0f2d7acecf6fff2b97 MD5: 1f8fbaa4ae0bd79c34932bb40990669a Tamaño: 240.0 KB ( 245760 bytes ) Nombre: Secret.exe Tipo: Win32 EXE Detecciones: 7 / 42 Fecha de análisis: 2012-05-10 11:28:35 UTC ( hace 0 [...]

Leer el resto de esta entrada »

Nueva variante de WORM VBNA aun poco detectado por los actuales AV (solo 9 de 42)

Una nueva variante cazada por la heuristica del ELISTARA pasa a ser controlada especificamente a partir de la version 2.80 del ELIVBNA de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: dc02df86503d62c45811c77d9a7d471f846d6470a187b352133679d7aa185811 SHA1: 1c7cf3a03df8d20d00351e9764e884582fe2059b MD5: 09cd90989dc838c3a2ba4248070b4120 Tamaño: 448.0 KB ( 458752 bytes ) Nombre: SAOXOIT.EXE.Muestra EliStartPage v25.44 Tipo: Win32 EXE Detecciones: 9 / [...]

Leer el resto de esta entrada »

Boletines de seguridad de Adobe

Adobe ha publicado cuatro nuevos boletines de seguridad para anunciar vulnerabilidades en diferentes productos y la publicación de nuevas versiones y actualizaciones para corregir un total de 13 problemas. Los productos afectados son Adobe Illustrator CS5.5 (y anteriores) con cinco vulnerabilidades, Adobe Photoshop CS5.5 (y anteriores) con dos problemas, Adobe Flash Professional CS5.5 (11.5.1.349) con [...]

Leer el resto de esta entrada »

NUEVA VARIANTE DE SPY ZBOT de los que causa el “DOBLE ACENTO”

  Una nueva variante de este concido malware lo pasamos a controlar a partir de ELISTARA 25.45 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 9dc4f4c734b7e1d5a7e506787124d7addb2feba65fcfe9b1de43adeef13626ee SHA1: d3125840d61b09365dad8e24f5d9940d930fb99c MD5: 0a88e136ba61776400c9294d82510a9c Tamaño: 205.5 KB ( 210432 bytes ) Nombre: umymy.exe Tipo: DOS EXE Detecciones: 30 / 42 Fecha de análisis: 2012-05-10 07:55:02 UTC [...]

Leer el resto de esta entrada »

varios VBNA enviados por el mismo usuario (polimorfico)

La heuristica del ELISTARA ha detectado estos ficheros que pasamos a controlar a partir de la proxima verison del ELIVBNA 2.80 de hoy El preanalisis de virustotal de dichas muestras ofrece el siguiente informe: SHA256: 5555f43ba1c0491a214c333a4ed6086d63a0fdf448757d001e191782b0eb6d8c SHA1: 5093c7e12eecb2755f5d043df84a04df96a7d4a7 MD5: 3332ea31ad36f82a569e23415c7d2d87 Tamaño: 204.0 KB ( 208896 bytes ) Nombre: NEUHOA.EXE.Muestra EliVBNA v2.79 Tipo: Win32 EXE Detecciones: [...]

Leer el resto de esta entrada »