Malware oculto en generador de llaves para el ZUMA

Recibimos fichero presunto generador de llaves para el juego ZUMA; y que 32 de 43 AV lo detectan como malicioso, por lo que lo pasamos a controlar doblemente, como malware y como keygen del ZUMA:
File name: keymaker.exe
Submission date: 2011-03-08 11:30:18 (UTC)
Current status: finished
Result: 31 /43 (72.1%)
VT Community

not reviewed
Safety score: –
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2011.03.08.00 2011.03.08 Packed/Upack
AntiVir 7.11.4.119 2011.03.08 TR/Horse.UC
Antiy-AVL 2.0.3.7 2011.03.06 –
Avast 4.8.1351.0 2011.03.08 –
Avast5 5.0.677.0 2011.03.08 –
AVG 10.0.0.1190 2011.03.08 Generic10.PUI
BitDefender 7.2 2011.03.08 Virtool.3863
CAT-QuickHeal 11.00 2011.03.08 Trojan.Agent.ATV
ClamAV 0.96.4.0 2011.03.07 PUA.Packed.UPack
Commtouch 5.2.11.5 2011.03.08 W32/Heuristic-210!Eldorado
Comodo 7914 2011.03.08 Packed.Win32.Klone.~KMG
DrWeb 5.0.2.03300 2011.03.07 –
Emsisoft 5.1.0.2 2011.03.08 Trojan-PWS.Win32.Small!IK
eSafe 7.0.17.0 2011.03.07 Win32.Looked.gen
eTrust-Vet 36.1.8201 2011.03.08 –
F-Prot 4.6.2.117 2011.03.08 W32/Heuristic-210!Eldorado
F-Secure 9.0.16440.0 2011.03.08 Virtool.3863
Fortinet 4.2.254.0 2011.03.08 W32/Agent.VJR!tr
GData 21 2011.03.08 Virtool.3863
Ikarus T3.1.1.97.0 2011.03.08 Trojan-PWS.Win32.Small
Jiangmin 13.0.900 2011.03.08 –
K7AntiVirus 9.92.4054 2011.03.08 Trojan
Kaspersky 7.0.0.125 2011.03.08 –
McAfee 5.400.0.1158 2011.03.08 Generic PUP.x
McAfee-GW-Edition 2010.1C 2011.03.08 Heuristic.LooksLike.Win32.Suspicious.C
Microsoft 1.6603 2011.03.08 VirTool:Win32/Obfuscator.C
NOD32 5935 2011.03.08 probably a variant of Win32/Obfuscated.HAMEKTB
Norman 6.07.03 2011.03.08 W32/Packed_Upack.H
nProtect 2011-02-10.01 2011.02.15 Trojan/W32.Agent.106412
Panda 10.0.3.5 2011.03.07 Generic Trojan
PCTools 7.0.3.5 2011.03.08 Trojan-PSW.Gampass
Prevx 3.0 2011.03.08 –
Rising 23.48.01.06 2011.03.08 Trojan.Win32.Generic.11EDE9A0
Sophos 4.63.0 2011.03.08 Mal/EncPk-BW
SUPERAntiSpyware 4.40.0.1006 2011.03.08 –
Symantec 20101.3.0.103 2011.03.08 Infostealer.Gampass
TheHacker 6.7.0.1.145 2011.03.08 –
TrendMicro 9.200.0.1012 2011.03.08 Cryp_Upack
TrendMicro-HouseCall 9.200.0.1012 2011.03.08 Cryp_Upack
VBA32 3.12.14.3 2011.03.04 –
VIPRE 8635 2011.03.08 BehavesLike.Win32.Malware.bsm (vs)
ViRobot 2011.3.8.4347 2011.03.08 –
VirusBuster 13.6.239.0 2011.03.07 Packed/Upack
Additional informationShow all
MD5   : c40da3ddbefc9999384740aaf5d6aa8f
SHA1  : f0446b4a1bb9a5b84309e43f823162cf058d4d0c
File size : 106412 bytes

A partri de la version 22.76 del ELISTARA que estará disponible en nuestra web a partir de las 19 h CET de hoy, se controlará y eliminará dicho fichero.

saludos

ms, 8-3-2011

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies