Nuevo malware CBSS – cazado heuristicamente por ELISTARA

Una muestra sospechosa pedida por el ELISTARA ha resultado ser un nuevo malware CBSS (fijarse en lo parecido del nombre con CRSS del sistema operativo, seguramente para pasar engañar al usuario con el propósito de pasar desapercibido)
File name: CBSS.DLL.Muestra EliStartPage v22.17
Submission date: 2010-12-14 11:34:38 (UTC)
Current status: queued queued analysing finished
Result: 30/ 43 (69.8%)
 VT Community

malware
 Safety score: 0.0% 
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2010.12.14.00 2010.12.14 Trojan/Win32.Gen
AntiVir 7.11.0.31 2010.12.14 TR/Pincav.ajdj
Antiy-AVL 2.0.3.7 2010.12.14 –
Avast 4.8.1351.0 2010.12.13 –
Avast5 5.0.677.0 2010.12.13 –
AVG 9.0.0.851 2010.12.13 Generic19.BMGX
BitDefender 7.2 2010.12.14 Trojan.Generic.5029312
CAT-QuickHeal 11.00 2010.12.14 Trojan.Agent.ni
ClamAV 0.96.4.0 2010.12.14 –
Command 5.2.11.5 2010.12.14 –
Comodo 7057 2010.12.14 UnclassifiedMalware
DrWeb 5.0.2.03300 2010.12.14 BackDoor.Cbss
Emsisoft 5.1.0.1 2010.12.14 Trojan-Downloader.Win32.Piker!IK
eSafe 7.0.17.0 2010.12.13 Win32.Krypt.A.Dldr
eTrust-Vet 36.1.8040 2010.12.14 –
F-Prot 4.6.2.117 2010.12.13 –
F-Secure 9.0.16160.0 2010.12.14 Trojan.Generic.5029312
Fortinet 4.2.254.0 2010.12.13 W32/Krypt.A!tr.dldr
GData 21 2010.12.14 Trojan.Generic.5029312
Ikarus T3.1.1.90.0 2010.12.14 Trojan-Downloader.Win32.Piker
Jiangmin 13.0.900 2010.12.13 –
K7AntiVirus 9.72.3235 2010.12.13 –
Kaspersky 7.0.0.125 2010.12.14 –
McAfee 5.400.0.1158 2010.12.14 Artemis!66DA9284E02E
McAfee-GW-Edition 2010.1C 2010.12.14 Artemis!66DA9284E02E
Microsoft 1.6402 2010.12.14 TrojanProxy:Win32/Sefbov.D
NOD32 5701 2010.12.14 a variant of Win32/Kryptik.HLW
Norman 6.06.12 2010.12.14 W32/Suspicious_Gen2.EORYX
nProtect 2010-12-14.01 2010.12.14 Trojan.Generic.5029312
Panda 10.0.2.7 2010.12.13 Suspicious file
PCTools 7.0.3.5 2010.12.14 Trojan.Gen
Prevx 3.0 2010.12.14 High Risk Cloaked Malware
Rising 22.78.00.04 2010.12.14 –
Sophos 4.60.0 2010.12.14 Mal/FakeAV-BW
SUPERAntiSpyware 4.40.0.1006 2010.12.14 –
Symantec 20101.3.0.103 2010.12.14 Trojan.Gen
TheHacker 6.7.0.1.099 2010.12.13 Trojan/Kryptik.hlw
TrendMicro 9.120.0.1004 2010.12.14 TROJ_GEN.R4CC3KD
TrendMicro-HouseCall 9.120.0.1004 2010.12.14 TROJ_GEN.R4CC3KD
VBA32 3.12.14.2 2010.12.13 Trojan.MTA.01056
VIPRE 7645 2010.12.14 Trojan.Win32.Generic!BT
ViRobot 2010.12.14.4200 2010.12.14 –
VirusBuster 13.6.92.0 2010.12.13 Trojan.Pincav!hOMVaYlpgIM
Additional informationShow all 
MD5   : 66da9284e02e891df59133dff20ab82f
SHA1  : 817f7fa7248f8da1521bb1f76124a9b06ddc5246
File size : 65536 bytes

A partir del ELISTARA 22.19 DE HOY pasamos a controlar esta nueva variante

NOTA: Para la eliminacion de este malware, es necesario que en la misma carpeta haya el fichero complementario ELINOTIF.DLL, que el ELISTARA utilizará automaticamente cuando lo necesite.

saludos

ms, 14-12-2010

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies