Publicado el 10 octubre 2012 ¬ 9:30 amh.mscComentarios desactivados
Presentando una pantalla de actualizacion, ofrece descargar un fichero que resulta ser un autoextraible que instala un malware, que pasamos a controlar a partir del ELISTARA 26-31 de hoy Lo pasamos a controilar como DrWeb, Trojan.PWS.SpySweep. Las propiedades de dicho fichero descargado son: publisher…………….: BuAJiHIMau product………………: gnLmoAzKtq internal name…………: temp.exe copyright…………….: EAkGpKYzma original [...]
Leer el resto de esta entrada »
Publicado el 24 mayo 2012 ¬ 13:30 pmh.mscComentarios desactivados
El hacker del virus de la policia va progresando… tras multiples variantes que llegaron a impedir arrancar en MODO SEGURO y que codificaban los ficheros añadiendoles el prefijo LOCKED, ahora se carga siempre, a través del USER.INI, sea cual sea la manera de arranque y el usuario que se escoja, pues el USER.INI se lanza [...]
Leer el resto de esta entrada »
Publicado el 29 noviembre 2011 ¬ 15:07 pmh.mscComentarios desactivados
Varios ficheros integrantes de ONLINE GAME pasan a ser controlados a partir del ELISTARA 24.37 de hoy. El preanalisis de virustotal ofrecen estos informes: File name: ARKING1.DLL.Muestra EliStartPage v24.30 Submission date: 2011-11-29 13:52:15 (UTC) Result: 33/ 43 (76.7%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.11.29.00 [...]
Leer el resto de esta entrada »
Virus2bdfa31914a570a5a5ccad50e60665bd, 4df2b66f20e0c09048b79b33e810e9e1, 606a6c5b4ff5cdcfa09c5d891b7810a186a20f83, ARKING1.DLL, c120e1827becb1c36ffe08fd3c3614e2, cvasds00.dll, DSOQQ0.DLL, ef379fee8b087d63bdc1d2d53ea6e8d515b19275, ef6dd415bfb87883c5fad02da9361afcc3d8d360, elistara, Heuristic.LooksLike.Win32.Suspicious.C, PWS-Gamania.b!k, PWS-Gamania.b!l, PWS-OnlineGames.hh, Trojan-Dropper.Win32.Small.fnl, Trojan-GameThief.Win32.Magania.cxvs, Trojan.PSW.Online.83456, Trojan.Win32.Vaklik.mgo, Win32/AutoRun.PSW.OnlineGames.AT, Win32/Frethog.F, Win32/Frethog.gen!G, Win32/PSW.OnLineGames.POM, Win32/PSW.OnLineGames.QKR
Publicado el 17 noviembre 2011 ¬ 11:34 amh.mscComentarios desactivados
Ya un veterano de los troyanos, el ONLINEGAME, aun sigue sorprendiendo con variantes de su última generacion , la de los ARKING Pasamos a controlar con ELISTARA 24.29 de hoy, dichas nuevas variantes, cuyos preanalisis con el virusTotal indican lo siguiente: name: ARKING0.DLL.Muestra EliStartPage v24.21 Submission date: 2011-11-17 09:59:10 (UTC) Current status: finished Result: [...]
Leer el resto de esta entrada »
Virus1c891ef943b6e72a4b95220774040bf55381b749, 498dfd1ab43fdcce2bda2d3d4cb2f8c6, 905f1e0c88b7dee36334e6b8738dcbe66c3ae590, ARKING.EXE, ARKING0.DLL, Artemis!498DFD1AB43F, BackDoor.bfr!m, cfd0bddd67571e5fc2e7de65c641149b, d672da392f138db587ce5b3a6db4427e, elistara, f67fb040feb2b775bb88466515fbf0e97fcc2ef9, Heuristic.LooksLike.Win32.Suspicious.C, PWS.y!drh, SERVICE.EXE, Trojan-GameThief.Win32.Magania.fqxx, Trojan.Win32.Jorik.SdBot.eb, Trojan.Win32.Vaklik.mxx, W32.SillyFDC, Win32/Frethog.F, Win32/Injector.DGU, Win32/Ircbrute, Win32/PSW.OnLineGames.OUM, Win32/PSW.OnLineGames.QKR, Win32/Taterf.D
Publicado el 9 noviembre 2011 ¬ 15:03 pmh.mscComentarios desactivados
Esta vez le ha tocado a CAIXA PENEDES, con el mismo formato que los de CATALUNYA CAIXA indicados anteriormente. MAIL MALICIOSO ______________ ——– Mensaje original ——– Asunto: Nuevo Sistema de Seguridad Caixa Penedes. Fecha: Tue, 08 Nov 2011 12:33:53 -0600 De: Caixa Penedes<cxpenedes@sac.info> Para: <destinatario> En Caixa Penedès somos conscientes de la necesidad de [...]
Leer el resto de esta entrada »
Noticias, VirusCAIXA PENEDÈS, CXPNDS.exe, elistara, f5d8f69eeb98c5d497156be9cc74f684, f64e9d9fc6d84c002e555d935eaf577f9a442cf4, falso mail, Heuristic.LooksLike.Win32.Suspicious.C, Nuevo Sistema de Seguridad Caixa Penedes, Trojan-Banker.Win32.Banbra.amsl, W32/Heuristic-210!Eldorado, Win32/Spy.Banker.WIP
Publicado el 9 noviembre 2011 ¬ 14:41 pmh.mscComentarios desactivados
Otra variante de phishing que entra en pulsar en el link de mail con falso remitente de CATALUNYA CAIXA, el cual aunque tambien lo descarga de una wev Argentina es diferente del publicado en http://www.satinfo.es/blog/?p=21354 , pasa a ser controlado a partir del ELISTARA 24.23 de hoy Vease que el MD5 del anterior era MD5 [...]
Leer el resto de esta entrada »
Publicado el 25 octubre 2011 ¬ 15:10 pmh.mscComentarios desactivados
Nuevas variantes de este conocido troyano, cuyo control ha sido im,pleentado a partir del ELISTARA 24.15 de hoy. Los preanalisis con Virustotal han ofrecido estos informes: File name: APIQQ0.DLL.Muestra EliStartPage v24.13 Submission date: 2011-10-25 12:35:27 (UTC) Result: 33/ 43 (76.7%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last [...]
Leer el resto de esta entrada »
Virus1bfc9da7f4f3b511f0a6517dd710901954e6f8f9, 2da0f39af466ab2c5ef37637c739f5c9, 454d34f7f43000ee899f13163acbb275, 63e0356478024f4d0dcb708cae9e39da, 8075879e533031fad4ee5944801136998a097b27, 848c5cc6bec24dba2311c59390e9a260, 9e83f6d0ac8f4f652b57b87b1871e4d9a1976e5c, a69804a7bd78ba3aa401c1165264899b317292e9, APIQQ0.DLL, ARKING0.DLL, ARKING1.DLL, Artemis!63E035647802, CVASDS0.DLL, CVASDS1.DLL, DSOQQ0.DLL, elistara, Generic BackDoor.bfr!m, Heuristic.LooksLike.Win32.Suspicious.C, Heuristic.LooksLike.Win32.Suspicious.J, Packed.Win32.Klone.bq, PWS-Gamania, Trj/Small.SDL, Trojan-GameThief.Win32.Magania.ctfa, Win32/Frethog.F, Win32/Frethog.gen!G, Win32/PSW.OnLineGames.PPA, Win32/PSW.OnLineGames.PUY
Publicado el 22 septiembre 2011 ¬ 10:49 amh.mscComentarios desactivados
Si bien el ELISTARA actual detecta heuristicamente las variantes aun descontroladas del conocido ONLINE GAME, a partri del ELISTARA 23.93 de hoy pasamos a controlar especificamente esta nueva variante. El preanalisis del VirusTotal ofrece este informe: File name: ARKING0.DLL.Muestra EliStartPage v23.92 Submission date: 2011-09-22 08:27:25 (UTC) Result: 33/ 44 (75.0%) VT Community not reviewed [...]
Leer el resto de esta entrada »
Publicado el 26 julio 2011 ¬ 9:21 amh.mscComentarios desactivados
Analizada la muestra aparcada por el ELISTARA, resulta ser nueva variante de ONLINE GAMES, de los que tantas ya controlamos. El preanalisis del VirusTotal nos ofrece el siguiente informe: File name: ARKING.EXE.Muestra EliStartPage v23.69 Submission date: 2011-07-26 06:39:24 (UTC) Current status: finished Result: 18 /43 (41.9%) VT Community malware Safety score: 0.0% Compact Print [...]
Leer el resto de esta entrada »
Virus31530b45af35f67724e873d28b18e07c, 9544c2f24b0cbcb5667a9509ca06c3b8, ARKING.EXE, ARKING0.DLL, Artemis!9544C2F24B0C, d310964abd6344a7d55ed3564b8d7c51b7cdc6f5, ec2bf6cce4f6500e35bdf6ffea8ba8b79c34d422, ELIMD5, elistara, Generic.bfr!cj, Heuristic.LooksLike.Win32.Suspicious.C, Trojan-GameThief.Win32.Magania.ezdl, Trojan.Win32.Agent2.dsqh, Win32/Frethog.gen!G, Win32/Taterf.D
Publicado el 7 abril 2011 ¬ 10:13 amh.mscComentarios desactivados
Una nueva variante de BANBRA, del que ya controlamos otras variantes, pasamos a controlarlo a partir de la version 23.00 del ELISTARA de hoy. El preanalisis con VirusTotal de la muestra recibida, ofrece el siguiente informe: File name: Album-06.04P.exe Submission date: 2011-04-07 07:49:31 (UTC) Result: 17/ 42 (40.5%) VT Community not reviewed Safety score: – [...]
Leer el resto de esta entrada »
Publicado el 22 marzo 2011 ¬ 17:56 pmh.mscComentarios desactivados
Nos llega muestra de este fichero que por su nombre es propio de una falsa imagen llegada anexada a un email. El resultado del preanalisis ofrece actualmente solo 5 detecciuones de os actuales AV: File name: DSCF03032011.JPG-www.orkut.com.exe Submission date: 2011-03-22 16:47:33 (UTC) Result: 7/ 41 (17.1%) VT Community not reviewed Safety score: – Compact Print [...]
Leer el resto de esta entrada »
Publicado el 21 marzo 2011 ¬ 16:10 pmh.mscComentarios desactivados
Esta muestra de DORKBOT, aun no controlada por AV COMO DRWEB, F-PROT, Kaspersky, nod32, sophos y sYMANTEC, entre otros conocidos, cazada por la heuristica del ELISTARA, pasa a estar controlada a partirv del ELISTARA 22.85 de hoy: File name: DWPYPB.EXE.Muestra EliStartPage v22.84 Submission date: 2011-03-21 14:19:18 (UTC) Current status: finished Result: 20 /43 (46.5%) VT [...]
Leer el resto de esta entrada »