Publicado el 12 enero 2013 ¬ 19:47 pmh.mscComentarios desactivados
El Instituto Nacional de Tecnologías de la Comunicación (INTECO) ha catalogado AutoIt.RG, un troyano para la plataforma Windows que llega al sistema a través de un fichero adjunto a un correo electrónico, descargado inadvertidamente por el usuario o a través de redes P2P (de intercambio de archivos). Este fichero simula ser un salvapantallas de una [...]
Leer el resto de esta entrada »
Noticias, Virus17d2e56ffa8712072a9d61ca8f41440dfa3b6ed78, 1b2c85715cbc76410bd7c3d4f6c4e88bCRC-3272bb50c9, 1f12e08817c0eb329a3af7d99713c611db702d5b3, 5497f2260591cee99db90b7d99c5eb84, 5497f2260591cee99db90b7d99c5eb84CRC-323664d58f, ELIMD5, elipen, Inteco, jasmin.scr, pybue.exe, redes p2p, salvapantallas de una chica
Publicado el 26 noviembre 2012 ¬ 13:05 pmh.mscComentarios desactivados
Recientemente se ha descubierto el W32.Narilam, un nuevo tipo de malware que está expandiéndose por Irán, Reino Unido, algunas zonas de Estados Unidos y Alaska. Curiosamente Narilam trabaja muy similar a Stuxnet. Es un gusano, que se propaga a través de unidades extraibles y archivos compartidos en Red. MD5: 0x1808E4EA6FFC20FC28CDB33F4F1270F2 SHA-1: 0x2E54E730BD0DF89F0E26FE7A57518215AB5CC424 Filesize: 1.569.792 bytes [...]
Leer el resto de esta entrada »
Publicado el 3 octubre 2011 ¬ 18:20 pmh.mscComentarios desactivados
Sin tiempo de monitorizarlo, ofrecemos informacion de nueva variante de malware, posiblemente >Fake Alert, que mañana pasaremos a controlar especificamente con el ELISTARA 24.01 File name: __onjawey.vir Submission date: 2011-10-03 15:10:17 (UTC) Result: 26/ 43 (60.5%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.10.03.00 2011.10.03 Trojan/Win32.Buterat AntiVir [...]
Leer el resto de esta entrada »
Publicado el 15 septiembre 2011 ¬ 18:24 pmh.mscComentarios desactivados
Especialistas en seguridad han descubierto recientemente un virus que llega en el BIOS, haciendo que sea muy difícil eliminarlo utilizando las soluciones antivirus comerciales actuales. El virus llamado Mebromi parece tener como blanco a los usuarios chinos, especialmente los propietarios de BIOS AMI, AWARD o PHOENIX, pero esto no significa que el resto del mundo [...]
Leer el resto de esta entrada »
Noticias, Virus331151dc805875de7a7453ad00803ee9621ea0ce, bb5511a6586ba04335712e6c65e83671, Boiskit.a, ELIMD5, Heuristic.LooksLike.Heuristic.BehavesLike.Win32.Trojan.B, MEBROMI, Rootkit.Win32.Mybios.a, Trojan.Mebromi, virus de BIOS, Win32/Bioskit.A, Win32/TrojanDropper.RootDrop.AB
Publicado el 30 agosto 2011 ¬ 15:16 pmh.mscComentarios desactivados
“Morto” es el último gusano de Internet que se ha detectado para Windows, puede realizar ataques DDoS y afecta a aquellos sistemas con contraseñas de administrador más débiles. Un nuevo malware, llamado “Morto”, está infectando máquinas con sistema operativo Windows a través del Protocolo de Escritorio Remoto (RDP). De hecho, se trata del primer gusano [...]
Leer el resto de esta entrada »
Noticias, Virus3389, 5df13bd65f7bd7035ef06b3cea5583f9bfdc6588, Artemis!EBB3A5964DA4, ebb3a5964da485c0b9e67164b047a7a5, ELIMD5, Escritorio Remoto, File.dll, Morto, RDP, Trojan.Win32.Pakes.qay, Win32.Worm.Morto.B, Win32/Morto.A, Worm.Morto-1, Worm/Morto.A
Publicado el 29 julio 2011 ¬ 10:35 amh.mscComentarios desactivados
De la tan conocida familia Palevo, que se propaga por pendrive, hemos recibido esta muestra que ya controlan el 100 % DE LOS AV del VirusTotal, y que pasaremos a controlar a partir del ELIPALEVO 2.59 El preanalisis del VirusTotal ofrece este informe File name: MSGVN.EXE (Taskman).vir Submission date: 2011-07-29 08:01:55 (UTC) Current status: [...]
Leer el resto de esta entrada »
Virus3f1bc25bfb1f63b875249fc11199428e14188a04, d608c5edcbf88e3577d95451fdca6979, ELIMD5, ELIPALEVO, elipen, MSGVN.EXE, P2P-Worm.Win32.Palevo.auvb, W32.Pilleuz, W32/P2Pworm.OJ, W32/Rimecud.gen.ag, Win32/Peerfrag.IS, Win32/Rimecud.B
Publicado el 29 julio 2011 ¬ 10:09 amh.mscComentarios desactivados
El analisis heurístico del ELISTARA ha detectado un fichero sospechoso y pedido muestra para analizar del que ha resultado ser una variante del peligroso RootKit Dorkbot El preanalisis con el VIRUSTOTAL ofrece el siguiente informe: File name: LQJYJJ.EXE.Muestra EliStartPage v23.69 Submission date: 2011-07-29 07:42:45 (UTC) Current status: finished Result: 31/ 43 (72.1%) VT Community [...]
Leer el resto de esta entrada »
Publicado el 29 julio 2011 ¬ 9:45 amh.mscComentarios desactivados
Hoy mismo hemos recibido otras muestras de Palevo, y una de ellas coincidiendo con el nombre del fichero usado con la muestra de ahora, CBZVL.EXE , pero con diferente contenido, por lo que el hash es distinto, como puede verse en el valor del MD5 al final del preanalisis del Virus Total: File name: CBZVL.EXE.Muestra [...]
Leer el resto de esta entrada »
Publicado el 29 julio 2011 ¬ 9:35 amh.mscComentarios desactivados
Otra muestra de la familia Palevo que será controlada a partir del ELIPALEVO 2.59 El preanalisis con VirusTotal ofrece el siguiente informe: File name: CBZVL.EXE (Taskman).vir Submission date: 2011-07-29 07:13:56 (UTC) Current status: finished Result: 36 /43 (83.7%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 [...]
Leer el resto de esta entrada »
Publicado el 29 julio 2011 ¬ 9:22 amh.mscComentarios desactivados
Una nueva variante de PALEVO ha sido cazado por la heuristica del ELISTARA/ELIPALEVO y pedido muestra para analizar. El preanalisis con VirusTotal ofrece el siguiente informe: File name: AEGVVP.EXE.Muestra EliPalevo v2.58 Submission date: 2011-07-29 06:57:49 (UTC) Current status: finished Result: 15 /43 (34.9%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last [...]
Leer el resto de esta entrada »
Publicado el 27 julio 2011 ¬ 14:48 pmh.mscComentarios desactivados
Están utilizando la noticia del reciente fallecimiento de la cantante Amy Winehouse para propagar troyano cazapasswords bancario anexado a dicho mail, en el fichero: 103684policia-inglesa-divulga-fotos-do-corpo-da-cantora-amy-winehouse-WVA.exe Una vez ejecutado, el troyano se copia a sí mismo en el ordenador con el nombre “googlebar.exe” y modifica el fichero HOSTS, para que los usuarios que vayan a determinadas [...]
Leer el resto de esta entrada »
Publicado el 27 julio 2011 ¬ 13:42 pmh.mscComentarios desactivados
Una nueva variante de cazapasswords bancario viene en esta muetsra que en el,preanalisis delVirusTotal ha ofrecido este informe: File name: 103684policia-inglesa-divulga-fotos-do-corpo-da-cantora-a[...].exe Submission date: 2011-07-26 21:17:55 (UTC) Current status: finished Result: 35 /43 (81.4%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.07.26.06 2011.07.26 Spyware/Win32.Bancos AntiVir 7.11.12.128 2011.07.26 TR/Comrerop.A.173 [...]
Leer el resto de esta entrada »
Banker, SpyBanker, Virus103684policia-inglesa-divulga-fotos-do-corpo-da-cantora-a, 3d782bc444337c9c4a4dcf512a94ba7b, c4ea70c4dcaaac160d94f57b281b527cdb3ac286, ELIMD5, elistara, Generic.bfr!cj, Infostealer.Bancos, Trj/Banbra.GBW, Trojan.Win32.Hosts2.gen, Win32/Comrerop, Win32/Spy.Banker.WJQ