Progresos en el control y eliminación del Fake Alert del MORRO
Siguiendo con la noticia de hoy del Fake Alert del MORRO , podemos decir que hemos infectado un ordenador con él y nos ha descargado un fichero que solo ha sido detectado actualmente por dos antivirus, Dr Web y McAfee heuristico, en el analisis con el VirusTotal
File Soft_71.exe received on 2009.10.01 15:23:37 (UTC)
Result: 2/41 (4.88%)
Antivirus Version Last Update Result
a-squared 4.5.0.24 2009.10.01 –
AhnLab-V3 5.0.0.2 2009.10.01 –
AntiVir 7.9.1.27 2009.10.01 –
Antiy-AVL 2.0.3.7 2009.10.01 –
Authentium 5.1.2.4 2009.10.01 –
Avast 4.8.1351.0 2009.09.30 –
AVG 8.5.0.412 2009.10.01 –
BitDefender 7.2 2009.10.01 –
CAT-QuickHeal 10.00 2009.10.01 –
ClamAV 0.94.1 2009.10.01 –
Comodo 2483 2009.10.01 –
DrWeb 5.0.0.12182 2009.10.01 Trojan.Fakealert.5224
eSafe 7.0.17.0 2009.10.01 –
eTrust-Vet 31.6.6771 2009.10.01 –
F-Prot 4.5.1.85 2009.10.01 –
F-Secure 8.0.14470.0 2009.10.01 –
Fortinet 3.120.0.0 2009.10.01 –
GData 19 2009.10.01 –
Ikarus T3.1.1.72.0 2009.10.01 –
Jiangmin 11.0.800 2009.09.27 –
K7AntiVirus 7.10.857 2009.09.30 –
Kaspersky 7.0.0.125 2009.10.01 –
McAfee 5757 2009.09.30 –
McAfee+Artemis 5757 2009.09.30 Suspect-29!9557B923410D
McAfee-GW-Edition 6.8.5 2009.10.01 –
Microsoft 1.5101 2009.10.01 –
NOD32 4473 2009.10.01 –
Norman 6.01.09 2009.10.01 –
nProtect 2009.1.8.0 2009.10.01 –
Panda 10.0.2.2 2009.10.01 –
PCTools 4.4.2.0 2009.10.01 –
Prevx 3.0 2009.10.01 –
Rising 21.49.22.00 2009.09.30 –
Sophos 4.45.0 2009.10.01 –
Sunbelt 3.2.1858.2 2009.09.30 –
Symantec 1.4.4.12 2009.10.01 –
TheHacker 6.5.0.2.024 2009.10.01 –
TrendMicro 8.950.0.1094 2009.10.01 –
VBA32 3.12.10.11 2009.09.30 –
ViRobot 2009.10.1.1967 2009.10.01 –
VirusBuster 4.6.5.0 2009.10.01 –
Como se puede ver el fichero se llama Soft_71.exe
Sobra decir que mucho mejor ni intentarlo descargar !!!
saludos
ms, 1-10-2009
NOTA: A Título de informacion del downloader del FakeAlert.MORRO
File size: 193024 bytes
MD5 : 106122dc9a394c1d778611cc45a890fa
SHA1 : 8ef80f00b62452d29a407a364580cda318c081ad
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.