dropper del ALUREON – CREA MBR INFECTADO Y CON TECNICAS STEALTH

Una variante MAS de las que ya tenemos del ALUREON, pero esta vez del DROPPER, que igualmente será controlado a partir del ELISTARA 23.52
File name:
A.EXE.Muestra EliStartPage v23.51
Submission date:
2011-06-29 16:50:56 (UTC)
Current status:
finished
Result:
33/ 40 (82.5%)

VT Community

malware
Safety score: 0.0%
Compact
Print results
Antivirus  Version  Last Update  Result
AhnLab-V3 2011.06.30.00 2011.06.29 Win-Trojan/Tdss.151040.AWI
AntiVir 7.11.10.166 2011.06.29 TR/Crypt.XPACK.Gen2
Antiy-AVL 2.0.3.7 2011.06.29 Trojan/Win32.TDSS.gen
Avast 4.8.1351.0 2011.06.29 Win32:Alureon-ABP
Avast5 5.0.677.0 2011.06.29 Win32:Alureon-ABP
BitDefender 7.2 2011.06.29 Trojan.Generic.KD.210872
CAT-QuickHeal 11.00 2011.06.29 –
ClamAV 0.97.0.0 2011.06.29 –
Commtouch 5.3.2.6 2011.06.29 W32/Alureon.AT.gen!Eldorado
Comodo 9224 2011.06.29 TrojWare.Win32.Trojan.Agent.Gen
eSafe 7.0.17.0 2011.06.29 –
eTrust-Vet 36.1.8415 2011.06.29 Win32/Tdss.BC
F-Prot 4.6.2.117 2011.06.29 W32/Alureon.AT.gen!Eldorado
F-Secure 9.0.16440.0 2011.06.29 Trojan.Generic.KD.210872
Fortinet 4.2.257.0 2011.06.29 W32/TDSS.CGIR!tr
GData 22 2011.06.29 Trojan.Generic.KD.210872
Ikarus T3.1.1.104.0 2011.06.29 Trojan.SuspectCRC
Jiangmin 13.0.900 2011.06.29 Trojan/TDSS.xjk
K7AntiVirus 9.106.4856 2011.06.29 Trojan
Kaspersky 9.0.0.837 2011.06.29 Trojan.Win32.TDSS.cgir
McAfee 5.400.0.1158 2011.06.29 Generic Dropper.va.af
McAfee-GW-Edition 2010.1D 2011.06.29 Heuristic.BehavesLike.Win32.Dropper.A
Microsoft 1.7000 2011.06.29 Trojan:Win32/Alureon.DX
NOD32 6250 2011.06.29 Win32/Olmarik.SC
Norman 6.07.10 2011.06.29 –
nProtect 2011-06-29.01 2011.06.29 Trojan/W32.TDSS.151040.E
Panda 10.0.3.5 2011.06.29 Trj/Alureon.CS
PCTools 8.0.0.5 2011.06.29 Trojan.Gen
Prevx 3.0 2011.06.29 –
Rising 23.64.02.03 2011.06.29 Trojan.Win32.Generic.12870B27
Sophos 4.66.0 2011.06.29 Troj/TDSS-GZ
SUPERAntiSpyware 4.40.0.1006 2011.06.29 Rootkit.Agent/Gen-Dix
Symantec 20111.1.0.186 2011.06.29 Trojan.Gen
TheHacker 6.7.0.1.245 2011.06.29 –
TrendMicro 9.200.0.1012 2011.06.29 TROJ_GEN.R2EC1EB
TrendMicro-HouseCall 9.200.0.1012 2011.06.29 TROJ_GEN.R2EC1EB
VBA32 3.12.16.3 2011.06.29 Trojan.TDSS.cgir
VIPRE 9724 2011.06.29 Trojan-Dropper.Win32.TDSS.cfvs (v)
ViRobot 2011.6.29.4540 2011.06.29 –
VirusBuster 14.0.102.0 2011.06.29 Trojan.TDSS!680SSVQPHrU
Additional information
MD5   : cd6ba8289e8546c2b2d4422c4dd5569e
SHA1  : 7760448a5d46f2acc9cc7bff665d18bf0c599974
File size : 151040 bytes
Dicha version del ELISTARA 23.52 lo detecta si no está en memoria, y si  lo está indicará que el HDD tiene codigo malicioso con tecnicas stealth

saludos

ms, 29-6-2011

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies