Entradas con la etiqueta ‘PUA.Packed.ASPack’

Nueva variante de Downloader BANLOAD cazada por la heuristica del ELISTARA

Cuando solo 14 de 42 AV lo detectan, el ELISTARA ha pedido muestra de este sospechoso que ha resultado ser un BANLOAD  (downloader del Banker) A partir de la version 23.04 del ELISTARA de hoy, pasamos a controlar y eliminar esta nueva variante: File name: MSNR.EXE.Muestra EliStartPage v23.03 Submission date: 2011-04-13 07:34:37 (UTC) Result: 14/ [...]

Leer el resto de esta entrada »

Nueva variante de malware ACOMICS aun poco controlada por los AV actuales (solo 11 de 43)

Un ejecutable que aparenta ser una imagen, y que queda residente al ser ejecutado, y ya es detectado por 11 de los 43 AV del Virus Total, lo pasamos a controlar a partir del ELISTARA 22.81 de hoy: File name: jpg14032011.exe Submission date: 2011-03-15 09:34:37 (UTC) Current status: finished Result: 11 /43 (25.6%) VT Community [...]

Leer el resto de esta entrada »

Variantes de ONLINE GAMES recibidas desde Quito (Ecuador)

De un mismo usuario recibimos estas dos variantes de ONLINE GAME, que pasamos a controlar a parir del ELISTARA de hoy 22.65 : File name: DSOQQ0.DLL.Muestra EliStartPage v21.44 Submission date: 2011-02-21 16:27:52 (UTC) Current status: queued queued analysing finished Result: 38/ 43 (88.4%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last [...]

Leer el resto de esta entrada »

De Colombia nos llega una nueva variante de nueva generacion de ONLINE GAME

Una variante aun poco controlada (por solo 11 de 43 AV) de la ultima generacion del ONLINE GAMES nos ha sido enviada por un usuario de Medellin (Colombia) y pasamos a controlarla a partir de la version del ELISTARA 22.63 de hoy: File name: ARKING1.DLL.Muestra EliStartPage v22.62 Submission date: 2011-02-17 11:38:55 (UTC) Result: 11/ 43 [...]

Leer el resto de esta entrada »

Muestra de online games antiguo ya controlado

Recibimos muestra solicitada por ELISTARA 20.95 (del 14 de Mayo del 2010) y que ya fue controlada especificamente por posteriores versiones de dicha utilidad. Del preanalisis actual de dicha muestra resulta: File name: NODQQ1.DLL.Muestra EliStartPage v20.95 Submission date: 2011-02-17 11:16:48 (UTC) Current status: queued queued analysing finished Result: 39/ 43 (90.7%) VT Community malware Safety [...]

Leer el resto de esta entrada »

Variante de ONLINE GAMES de ultima generacion

El ONLINE GAMES sigue produciendo nuevas variantes, de las que hoy hemos recibido esta  cazada por la heuristica del ELISTARA: File name: ARKING0.DLL.Muestra EliStartPage v22.57 Submission date: 2011-02-11 10:00:26 (UTC) Result: 33/ 43 (76.7%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.02.06.00 2011.02.06 Dropper/Malware.121344.CI AntiVir 7.11.3.43 2011.02.11 [...]

Leer el resto de esta entrada »

Muestra de online game en un pendrive (EXE y AUTORUN.INF)

Como es sabido, el ONLINE GAMES se propaga por pendrive, insertando en él un fichero infectado al que llama a través del AUTORUN.INF Aqui hay una muestra de una de sus variantes, el EXE y el AUTORUN.INF que lo llama: File name: r3q63rok.exe Submission date: 2011-02-09 09:29:33 (UTC) Current status: queued queued analysing finished Result: [...]

Leer el resto de esta entrada »

Muestra de una DLL variante de cuarta generacion anterior a la actual, del ONLINE GAMES

DLL correspondiente a la familia ONLINE GAMES, sin bien ya es antigua, y ha sido sustituida por generqaciones posteriores. De todas formas se pasa a controlar a partir del ELISTARA 22.47 de hoy al no haberla recibido antes. El preanalisis con VT nos ofrece: File name: DSOQQ1.DLL.Muestra EliStartPage v21.69 Submission date: 2011-01-26 12:22:04 (UTC) Result: [...]

Leer el resto de esta entrada »

ONLINE GAMES de ultima generacion actual, ya controlado por actual ELISTARA 22.41 (EXE y DLL)

Nos llegan muestras de ONLINE GAMES que ya detecta y elimina el actual ELISTARA 22.41, pero que la semana pasada con el 22.37 no se detectaba y se pedia muestras, las cuales hemos pasado a analizar igualmente: Ofrecemos el preanalisis del VirusTotal de los dos ficheros que integran dicha variante, el EXE y la DLL: [...]

Leer el resto de esta entrada »

DLL’s correspondientes a ONLINE GAME clásico cazadas por la heuristica del ELISTARA

Estas dos DLLs son de ONLINE GAMES clásicos que aun no controlabamos, y que pasamos a inlcuir su control y eliminacion a partir del ELISTARA DE HOY 22.42: File name: APIQQ0.DLL.Muestra EliStartPage v22.37 Submission date: 2011-01-19 09:20:46 (UTC) Current status: queued queued analysing finished Result: 29/ 34 (85.3%) VT Community malware Safety score: 0.0% Compact [...]

Leer el resto de esta entrada »

Deteccion heurística de variante de ONLINE GAMES de penultima generacion:

La heuristica del ELISTARA ha detectado un fichero sospechoso, que el preanalisis ha identificado como variante de ONLINE GAMES: File name: MGKING1.DLL.Muestra EliStartPage v22.39 Submission date: 2011-01-18 09:10:58 (UTC]) Current status: finished Result: 33 /43 (76.7%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.12.06.01 2010.12.06 Win-Trojan/Malware.117248.AW AntiVir [...]

Leer el resto de esta entrada »

Nueva variante de ultima generacion actual de ONLINE GAMES, EXE Y DLL

La heuristica del ELISTARA ha detectado tanto en el EXE como en la DLL posible troyano, que han resultado ser ONLINE GAMES DE última generacion actual. El preanalisis del EXE indica File name: ARKING.EXE.Muestra EliStartPage v22.36 Submission date: 2011-01-14 11:09:32 (UTC) Current status: queued (#14) queued analysing finished Result: 16/ 43 (37.2%) VT Community not [...]

Leer el resto de esta entrada »