martes, 30 de junio de 2009

Virus nuevos. Semana del 22 al 28 de junio. 2009

Virus: Agent.AVE
Peligrosidad: 1 - Mínima
Fecha: 27/06/2009 10:30
Troyano para la plataforma Windows que se registra como un servicio más del sistema.

Virus: Winloggot
Peligrosidad: 1 - Mínima
Fecha: 27/06/2009 09:44
Troyano para la plataforma Windows que infecta el fichero de Winlogon.


Virus: IRCBot.AES
Peligrosidad: 1 - Mínima
Fecha: 26/06/2009 13:21
Troyano para la plataforma Windows con funcionalidad de puerta trasera a través de canales IRC.

Virus: SillyFDC.BCC
Peligrosidad: 1 - Mínima
Fecha: 26/06/2009 09:55
Gusano para la plataforma Windows que se propaga copiándose a unidades del sistema, bien a dispositivos extraíbles, bien a carpetas de red mapeadas.


Virus: Sillyfdc.BBY
Peligrosidad: 1 - Mínima
Fecha: 22/06/2009 08:53
Gusano para la plataforma Windows que se propaga a través de los dispositivos extraíbles que se conecten al equipo.

Virus: Akbot.A
Peligrosidad: 2 - Baja
Fecha: 21/06/2009 13:18
Troyano que proporciona una puerta trasera para conseguir acceso y control del sistema comprometido a través de canales IRC.

Virus: Sdbot.DHY
Peligrosidad: 2 - Baja
Fecha: 21/06/2009 10:18
Gusano que se propaga a las unidades de red compartidas detectadas en el sistema comprometido.Dispone de funcionalidad de puerta trasera que permite el acceso de usuarios remotos al sistema comprometido utilizando canales IRC.


Virus: Murlo.BBX
Peligrosidad: 1 - Mínima
Fecha: 26/06/2009 08:34
Troyano para la plataforma Windows que descarga ficheros de Internet.

Virus: Rimecud.E
Peligrosidad: 1 - Mínima
Fecha: 25/06/2009 12:45
Gusano que descarga otro código malicioso y se propaga a través de redes P2P, MSN Messenger y dispositivos extraíbles.

Virus: FakeAV.UD
Peligrosidad: 1 - Mínima
Fecha: 25/06/2009 10:46
Troyano que afecta a las plataformas Windows y que incluye funcionalidades de descarga.


Virus: Ransom.FD
Peligrosidad: 2 - Baja
Fecha: 25/06/2009 08:52
Gusano que encripta archivos del equipo infectado y se propaga a través del correo electrónico.

Virus: Agent.65024.FD
Peligrosidad: 1 - Mínima
Fecha: 24/06/2009 12:03
Troyano para la plataforma Windows que descarga nuevos ficheros que se instalan como un servicio del sistema y acceden a su vez a más ficheros remotos que se instalan en la máquina comprometida.

Virus: Rustock.23412
Peligrosidad: 1 - Mínima
Fecha: 24/06/2009 09:38
Troyano para la plataforma Windows que se instala como un servicio del sistema y envía Spam a direcciones aleatorias. Posteriormente se descarga ficheros de sitios maliciosos remotos con nuevo malware.


Virus: Remetrac
Peligrosidad: 1 - Mínima
Fecha: 23/06/2009 14:05
Troyano para la plataforma Windows que se conecta con sitios web remotos para descargarse otros ficheros que contienen nuevo malware.


Virus: Waledoc.121356
Peligrosidad: 1 - Mínima
Fecha: 23/06/2009 08:54
Troyano para la plataforma Windows que modifica el registro para ejecutarse con cada reinicio del sistema.

Virus: LockScreen.P
Peligrosidad: 1 - Mínima
Fecha: 22/06/2009 14:48
Troyano para la plataforma Windows que bloquea el acceso al sistema operativo exigiendo el envío de un SMS o algún tipo de recompensa para poder desbloquear la máquina.

Virus: Zbot.AA
Peligrosidad: 1 - Mínima
Fecha: 22/06/2009 10:00
Troyano que modifica varias entradas del registro de Windows, especialmente para modificar la configuración de la caché de Internet Explorer y que resulte más difícil conocer los ficheros descargados.Detiene la ejecución de varios cortafuegos.


Virus: Sillyfdc.BBY
Peligrosidad: 1 - Mínima
Fecha: 22/06/2009 08:53
Gusano para la plataforma Windows que se propaga a través de los dispositivos extraíbles que se conecten al equipo.

Virus: Akbot.A
Peligrosidad: 2 - Baja
Fecha: 21/06/2009 13:18
Troyano que proporciona una puerta trasera para conseguir acceso y control del sistema comprometido a través de canales IRC.

Virus: Sdbot.DHY
Peligrosidad: 2 - Baja
Fecha: 21/06/2009 10:18
Gusano que se propaga a las unidades de red compartidas detectadas en el sistema comprometido.Dispone de funcionalidad de puerta trasera que permite el acceso de usuarios remotos al sistema comprometido utilizando canales IRC.

lunes, 22 de junio de 2009

Virus nuevos. Semana del 15 al 21 de junio. 2009

Virus: Troresba
Peligrosidad: 1 - Mínima
Fecha: 20/06/2009 12:15
Gusano que se propaga a todos los dispositivos extraíbles y unidades de red compartidas que se conectan en el sistema comprometido.Inhabilita el acceso a ciertas unidades del sistema e intenta crear usuarios pertenecientes al grupo de administradores.

Virus: Agent.KFZ
Peligrosidad: 2 - Baja
Fecha: 20/06/2009 10:36
Troyano con funcionalidad de puerta trasera que permite acceder al sistema comprometido a través de canales IRC.


Virus: Agent.KFY
Peligrosidad: 1 - Mínima
Fecha: 19/06/2009 15:44
Troyano que se instala para ejecutarse en cada reinicio del sistema comprometido.

Virus: Agent.KFI
Peligrosidad: 1 - Mínima
Fecha: 19/06/2009 10:40
Troyano para la plataforma Windows que modifica el registro para ejecutarse al iniciar el sistema.


Virus: Koceg.AB
Peligrosidad: 1 - Mínima
Fecha: 19/06/2009 08:50
Troyano que recopila credenciales de FTP y que posee funcionalidad de puerta trasera, puede recibir instrucciones para descargar e instalar otro código malicioso.

Virus: FakeAlert.CM
Peligrosidad: 1 - Mínima
Fecha: 18/06/2009 14:26
Troyano que se instala como proceso del servidor y que modifica opciones de centro de seguridad de Microsoft Windows.


Virus: Bckdr.QVN
Peligrosidad: 1 - Mínima
Fecha: 18/06/2009 10:29
Troyano que se propaga a través de un mensaje de correo electrónico con un enlace que lleva al programa malicioso. Modifica el registro para ejecutarse al inicio del sistema operativo.


Virus: Virauto.A
Peligrosidad: 1 - Mínima
Fecha: 18/06/2009 09:33
Gusano que se propaga a través de los dispositivos del sistema y de archivos ZIP. Tiene funcionalidad de puerta trasera y modifica el fichero Host para evitar la actualización de los antivirus.


Virus: SillyFDC.BBW
Peligrosidad: 1 - Mínima
Fecha: 17/06/2009 14:39
Gusano que se propaga a los dispositivos extraíbles que se conectan al sistema comprometido.Modifica parámetros de configuración que alteran el comportamiento por defecto de varios elementos del sistema comprometido.

Virus: MSNworm.GM
Peligrosidad: 1 - Mínima
Fecha: 17/06/2009 09:42
Gusano que se propaga a través del programa MSN Messenger a través del envío de imágenes manipuladas.


Virus: Zbot.EX
Peligrosidad: 1 - Mínima
Fecha: 17/06/2009 09:08
Troyano que recopila contraseñas y las envía al atacante remoto. Puede evitar las aplicaciones de firewall instaladas en el equipo.


Virus: Ilomo.FO
Peligrosidad: 1 - Mínima
Fecha: 16/06/2009 14:28
Troyano que instala código malicioso para ejecutarse en cada reinicio del sistema comprometido.

Virus: Rsplug.E
Peligrosidad: 1 - Mínima
Fecha: 16/06/2009 12:21
Troyano para MAC OS, que se propaga a través de páginas maliciosas.


Virus: Small.AIXR
Peligrosidad: 1 - Mínima
Fecha: 16/06/2009 09:20
Troyano que descarga otros ficheros de código malicioso de Internet que luego registra como servicios del sistema.


Virus: Mutafrog
Peligrosidad: 2 - Baja
Fecha: 15/06/2009 13:59
Gusano para la plataforma Windows que infecta todas las unidades extraíbles conectadas al equipo comprometido y a todos los ficheros PHP, ASP y HTM de la máquina.


Virus: Snapper.C
Peligrosidad: 1 -
Mínima Fecha: 15/06/2009 12:56
Gusano que crea pantallazos de la actividad el ordenador cada 9 segundos. Se propaga dejando copias de sí mismo en todos los dispositivos conectados al ordenador infectado.


Virus: Bancos.MV
Peligrosidad: 1 - Mínima
Fecha: 15/06/2009 09:15
Troyano que recopila contraseñas del equipo infectado y las envía a direcciones de correo determinadas. Se instala en el equipo como un complemento del navegador web.


Virus: Sapaq
Peligrosidad: 1 - Mínima
Fecha: 14/06/2009 11:38
Virus que descarga software malicioso adicional y se dispersa a través de redes locales.


Virus: Drowor.C
Peligrosidad: 1 - Mínima
Fecha: 14/06/2009 09:56
Gusano que infecta redes y unidades locales.

miércoles, 17 de junio de 2009

Virus nuevos. Semana del 8 al 14 de junio. 2009

Virus: Autorun.delf.CB
Peligrosidad: 1 - Mínima
Fecha: 14/06/2009 09:15
Gusano que se dispersa a través de las unidades locales y extraibles y que, entre otros efectos, activa un salvapantallas y abre la bandeja del CD/DVD.

Virus: Lanc.A
Peligrosidad: 1 - Mínima
Fecha: 13/06/2009 11:35
Virus que busca ficheros con extensión doc, para crear replicas infectadas de estos.

Virus: Foilo.A
Peligrosidad: 1 - Mínima
Fecha: 13/06/2009 10:57
Troyano para la plataforma Windows que instala varios servicios con ombres parecidos a conocidos drivers

Virus: Tiotua.R
Peligrosidad: 1 - Mínima
Fecha: 13/06/2009 10:13
Gusano que se dispersa a través de dispositivos extraíbles y clientes de mensajería instantánea.


Virus: SillyFDC.BBU
Peligrosidad: 1 - Mínima
Fecha: 12/06/2009 15:01
Gusano que se propaga a los dispositivos extraíbles que se conectan al sistema comprometido.Modifica parámetros de configuración que alteran el comportamiento por defecto de varios elementos del sistema comprometido.

Virus: SillyFDC.BBV
Peligrosidad: 1 - Mínima
Fecha: 12/06/2009 14:07
Troyano que redirige el trafico mediante la manipulación del fichero hosts y deshabilita la mayoría de los servicios de Windows.


Virus: Pinit.L
Peligrosidad: 1 - Mínima
Fecha: 12/06/2009 09:12
Gusano para plataforma Windows que se propaga a través de carpetas compartidas.

Virus: Buzus.AYNC
Peligrosidad: 1 - Mínima
Fecha: 11/06/2009 16:28
Troyano que se conecta con sitios web de contenido pornográfico y podría descarga ficheros en el sistema comprometido.

Virus: BDoor.CEO
Peligrosidad: 1 - Mínima
Fecha: 11/06/2009 13:17
Troyano que se conecta a servidor de Internet.


Virus: Delf.FCC
Peligrosidad: 1 - Mínima
Fecha: 11/06/2009 09:12
Troyano para plataforma Windows que puede comunicarse con un servidor remoto a través de HTTP

Virus: Ecmetsys
Peligrosidad: 1 - Mínima
Fecha: 10/06/2009 17:02
Virus que infecta los ficheros Excel del sistema comprometido.Muestra mensajes con caracteres coreanos y haciendo alusión a ficheros del sistema.


Virus: Sality.AA
Peligrosidad: 1 - Mínima
Fecha: 10/06/2009 10:10
Virus para plataforma Windows que abre una puerta trasera para descargar otro software malicioso y recibir órdenes.

Virus: Magania.APQB
Peligrosidad: 1 - Mínima
Fecha: 09/06/2009 16:33
Gusano que se propaga a las unidades de disco físicas y extraíbles del sistema comprometido.

Virus: Tiotua.AY
Peligrosidad: 1 - Mínima
Fecha: 09/06/2009 10:40
Gusano para plataforma Windows que se propaga a otros equipos por la red


Virus: Inject.ACHM
Peligrosidad: 1 - Mínima
Fecha: 09/06/2009 08:59
Troyano para plataforma Windows que llega al sistema como adjunto a un correo electrónico

Virus: OnlineGames.ED
Peligrosidad: 1 - Mínima
Fecha: 08/06/2009 19:02
Troyano que se instala en el sistema comprometido.

Virus: AutoRun.AEO
Peligrosidad: 1 - Mínima
Fecha: 08/06/2009 10:35
Gusano que se propaga por dispositivos extraíbles. Crea varias copias de sí mismo en el ordenador infectado y modifica el registro de Windows.


Virus: Agent.akt
Peligrosidad: 1 -
Mínima Fecha: 08/06/2009 09:06
Troyano para plataforma Windows que es capaz de comunicarse con varios servidores para enviar o recibir datos.

Virus: Venik.82944
Peligrosidad: 1 - Mínima
Fecha: 07/06/2009 11:19
Troyano para la plataforma Windows que se inyecta en un proceso del sistema y se conecta con sitios remotos para descargarse nuevo malware.

Virus: Vlogger.U
Peligrosidad: 1 - Mínima
Fecha: 07/06/2009 09:46
Troyano para la plataforma Windows que instala un keylogger y almacena todas las contrasñas que encuentra en el sistema para posteriormente mandarlas a un sitio remoto

lunes, 8 de junio de 2009

Virus nuevos. Semana del 1 al 7 de junio. 2009

Virus: BHO.MH
Peligrosidad: 1 - Mínima
Fecha: 06/06/2009 10:39
Troyano para la plataforma Windows que crea un fichero .dll y lo inyecta en el proceso explorer.exe y posteriormente se conecta con un sitio remoto donde descarga nuevas instrucciones


Virus: Agent.CDIR
Peligrosidad: 1 - Mínima
Fecha: 06/06/2009 09:14
Troyano para la plataforma windows que se instala como un servicio, haciendo creer al usuario que se trata de un conocido antivirus y envía correos electronicos a todas las direcciones de correo recabadas.


Virus: Autorun.FN
Peligrosidad: 2 - Baja
Fecha: 05/06/2009 14:19
Gusano para la plataforma Windows que intenta copiarse a sí mismo a todas las unidades extraíbles conectadas al sistema, posteriormente se conecta con sitios remotos para descargarse nuevas muestras de malware.


Virus:
Mibling
Peligrosidad: 1 - Mínima
Fecha: 05/06/2009 13:38
Gusano que se propaga a través de clientes de mensajería instantánea y abre una puerta trasera para comprometer el ordenador infectado.


Virus: Sinowal.WHZ
Peligrosidad: 1 - Mínima
Fecha: 05/06/2009 10:09
Troyano que llega al equipo como archivo adjunto de un correo electrónico y que recopila información confidencial.


Virus: Branvine.D
Peligrosidad: 1 - Mínima
Fecha: 04/06/2009 17:40
Troyano que descarga nuevo malware y lo ejecuta en la máquina comprometida.

Virus: Autorun.AIW
Peligrosidad: 1 - Mínima
Fecha: 04/06/2009 10:00
Gusano que se copia a sí mismo en la carpeta del sistema y en la carpeta de inicio con un nombre similar al archivo legítimo svchost.exe para tratar de pasar inadvertido. Se propaga a través de los dispositivos extraíbles.


Virus: Agent.KCT
Peligrosidad: 1 - Mínima
Fecha: 04/06/2009 09:01
Troyano para plataforma Windows que trata de conectarse a servidores remotos.

Virus: Buzus.AUUB
Peligrosidad: 1 - Mínima
Fecha: 03/06/2009 19:05
Troyano para la plataforma Windows que recopila direcciones de correo electrónico del sistema comprometido, y se propaga tanto a través de unidades extraíbles como mediante el envío de correos electrónicos.


Virus: Neeris.C
Peligrosidad: 1 - Mínima
Fecha: 03/06/2009 11:43
Gusano que se dispersa explotando una vulnerabilidad de Microsoft Windows Server y a través de unidades extraibles., ademas abre una puerta trasera en el equipo comprometido.


Virus: Autorun.FLI
Peligrosidad: 1 - Mínima
Fecha: 03/06/2009 09:52
Gusano que se conecta a servidores remotos y se propaga a través de dispositivos extraíbles.

Virus: Conficker.AE
Peligrosidad: 2 - Baja
Fecha: 02/06/2009 18:01
Gusano para la plataforma Windows que se inyecta en algunos procesos criticos del sistema, se registra como un servicio de windows, intenta terminar procesos en ejecución en la maquina comprometida, desactiva distintos servicios como el Centro de Seguridad, Actualizaciones automáticas y Windows Defender, entre otros, bloquea el acceso a determinados dominios, descarga archivos de Internet con nuevo malware y abre puertos TCP y UDP en forma aleatoria.


Virus: AntivirusDoktor2009
Peligrosidad: 1 - Mínima
Fecha: 02/06/2009 11:24
Herramienta de fraude que informa con falsedad de la presencia de código malicioso y solicita al usuario al compra de una licencia completa para eliminarlo.


Virus: Hanambot
Peligrosidad: 1 - Mínima
Fecha: 02/06/2009 09:48
Troyano con funcionalidades de rootkit que recopila credenciales de inicio de sesión de portales de instituciones financieras.

Virus: Dload.TID
Peligrosidad: 1 - Mínima
Fecha: 01/06/2009 18:27
Troyano para la plataforma Windows que descarga nuevas muestras con malware de sitios remotos maliciosos.

Virus: Agent.CJHD
Peligrosidad: 1 - Mínima
Fecha: 01/06/2009 10:58
Troyano que llega al sistema como adjunto de un correo enviado de forma masiva, spam. El correo está en inglés y simula proceder de Western Union.Una vez que infecta un ordenador intenta descargar en él nuevos ficheros maliciosos.


Virus: VB.fof
Peligrosidad: 1 - Mínima
Fecha: 01/06/2009 09:42
Gusano que se propaga a través de los dispositivos extraíbles que se conecten al equipo comprometido y que descarga otros ficheros maliciosos.


Virus:
Alisa
Peligrosidad: 1 - Mínima
Fecha: 31/05/2009 12:30
Virus que afecta a plataformas Windows que utiliza la memoria compartida de otros procesos.

Virus: Nebure.B
Peligrosidad: 1 - Mínima
Fecha: 31/05/2009 09:54
Troyano que afecta a plataformas Windows que descarga otros ficheros con código malicioso en el ordenador comprometido.

lunes, 1 de junio de 2009

Virus nuevos. Semana del 25 de mayo al 1 de junio. 2009

Virus: Zlob.ASM
Peligrosidad: 1 - Mínima
Fecha: 30/05/2009 12:57
Troyano que afecta a plataformas Windows.Crea entradas de registro como parte de su rutina de instalación.


Virus: Autorun.AIJ
Peligrosidad: 2 - Baja
Fecha: 30/05/2009 10:28
Gusano que se copia en todos los dispositivos extraíbles del sistema para ejecutarse cada vez que sea conectado.


Virus: Bredolab
Peligrosidad: 1 - Mínima
Fecha: 29/05/2009 15:53
Troyano que se instala para ejecutarse en cada reinicio del sistema y que se inyecta en el proceso "explorer.exe".


Virus: Revois
Peligrosidad: 2 - Baja
Fecha: 29/05/2009 10:35
Gusano que utiliza los recursos compartidos haciendo copias de sí mismo para deshabilitar el sistema y la red.


Virus: Dogkild.G
Peligrosidad: 1 - Mínima
Fecha: 29/05/2009 09:18
Troyano que trata de conectarse a servidores remotos para descargar y ejecutar otros programas maliciosos y de inhabilitar la función de restauración del sistema.

Virus: AutoRun.ZWV
Peligrosidad: 1 - Mínima
Fecha: 28/05/2009 15:22
Gusano que se propaga a dispositivos extraíbles y que dispone de funcionalidad para ocultar su presencia en el sistema comprometido.


Virus: Downloader.BPZ
Peligrosidad: 1 - Mínima
Fecha: 28/05/2009 09:29
Troyano bancario para plataforma Windows cuyo instalador llega al sistema como adjunto a un correo con el asunto "Deuda pendiente"


Virus: KillAV.KP
Peligrosidad: 1 - Mínima
Fecha: 27/05/2009 16:47
Troyano que muestra una animación para ocultar su ejecución e impide el acceso a diversos sitios web relacionados con soluciones de seguridad informática.


Virus: Neeris.L
Peligrosidad: 1 - Mínima
Fecha: 27/05/2009 10:31
Gusano que aprovechándose de la vulnerabilidad MS08-067 (la misma que el Conficker) descarga un rootkit y se propaga a través de unidades extraíbles.


Virus: Koobface.EY
Peligrosidad: 1 - Mínima
Fecha: 27/05/2009 09:35
Gusano para plataforma Windows que se propaga mediante mensajes en redes sociales.


Virus: Agent.BAHX
Peligrosidad: 1 - Mínima
Fecha: 26/05/2009 18:31
Troyano que al ejecutarse muestra un falso mensaje de advertencia y que se instala para ejecutarse en cada reinicio del sistema.


Virus: Agent.JZD
Peligrosidad: 1 - Mínima
Fecha: 26/05/2009 10:35
Troyano para plataforma Windows con funcionalidad de puerta trasera, y que se propaga mediante spam e IRC.


Virus: Banker.ESI
Peligrosidad: 1 - Mínima
Fecha: 26/05/2009 08:51
Troyano para plataforma Windows que simula ser software del "Banco do Brasil" para robar la información de los usuarios de este banco.


Virus: Autorun.H
Peligrosidad: 1 - Mínima
Fecha: 25/05/2009 18:26
Troyano que se instala para ejecutarse cada vez que se en el sistema se abre un fichero ejecutable.


Virus: TrashDir.C
Peligrosidad: 1 - Mínima
Fecha: 25/05/2009 12:41
Gusano que se propaga dejando copias de sí mismo en dispositivos extraíbles. Realiza gran cantidad de modificaciones en el registro de Windows, entre otras acciones, para ejecutarse en cada reinicio del sistema, impedir el acceso al Editor del Registro e impedir la ejecución del Administrador de Tareas e Intérprete de Comandos.


Virus: Rahack.E
Peligrosidad: 1 - Mínima
Fecha: 25/05/2009 09:42
Virus para plataforma Windows que crea multitud de claves en el registro y descarga muchos ficheros.


Virus: Vundo.F
Peligrosidad: 1 - Mínima
Fecha: 24/05/2009 13:11
Troyano para plataforma Windows que modifica el registro del sistema.

Virus: Simouk
Peligrosidad: 1 - Mínima
Fecha: 24/05/2009 11:45
Virus para plataforma Windows que se conecta a un servidor FTP para subir información del sistema y bajar otro software malicioso.