Malware oculto en generador de llaves para el ZUMA
Recibimos fichero presunto generador de llaves para el juego ZUMA; y que 32 de 43 AV lo detectan como malicioso, por lo que lo pasamos a controlar doblemente, como malware y como keygen del ZUMA:
File name: keymaker.exe
Submission date: 2011-03-08 11:30:18 (UTC)
Current status: finished
Result: 31 /43 (72.1%)
VT Community
not reviewed
Safety score: –
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2011.03.08.00 2011.03.08 Packed/Upack
AntiVir 7.11.4.119 2011.03.08 TR/Horse.UC
Antiy-AVL 2.0.3.7 2011.03.06 –
Avast 4.8.1351.0 2011.03.08 –
Avast5 5.0.677.0 2011.03.08 –
AVG 10.0.0.1190 2011.03.08 Generic10.PUI
BitDefender 7.2 2011.03.08 Virtool.3863
CAT-QuickHeal 11.00 2011.03.08 Trojan.Agent.ATV
ClamAV 0.96.4.0 2011.03.07 PUA.Packed.UPack
Commtouch 5.2.11.5 2011.03.08 W32/Heuristic-210!Eldorado
Comodo 7914 2011.03.08 Packed.Win32.Klone.~KMG
DrWeb 5.0.2.03300 2011.03.07 –
Emsisoft 5.1.0.2 2011.03.08 Trojan-PWS.Win32.Small!IK
eSafe 7.0.17.0 2011.03.07 Win32.Looked.gen
eTrust-Vet 36.1.8201 2011.03.08 –
F-Prot 4.6.2.117 2011.03.08 W32/Heuristic-210!Eldorado
F-Secure 9.0.16440.0 2011.03.08 Virtool.3863
Fortinet 4.2.254.0 2011.03.08 W32/Agent.VJR!tr
GData 21 2011.03.08 Virtool.3863
Ikarus T3.1.1.97.0 2011.03.08 Trojan-PWS.Win32.Small
Jiangmin 13.0.900 2011.03.08 –
K7AntiVirus 9.92.4054 2011.03.08 Trojan
Kaspersky 7.0.0.125 2011.03.08 –
McAfee 5.400.0.1158 2011.03.08 Generic PUP.x
McAfee-GW-Edition 2010.1C 2011.03.08 Heuristic.LooksLike.Win32.Suspicious.C
Microsoft 1.6603 2011.03.08 VirTool:Win32/Obfuscator.C
NOD32 5935 2011.03.08 probably a variant of Win32/Obfuscated.HAMEKTB
Norman 6.07.03 2011.03.08 W32/Packed_Upack.H
nProtect 2011-02-10.01 2011.02.15 Trojan/W32.Agent.106412
Panda 10.0.3.5 2011.03.07 Generic Trojan
PCTools 7.0.3.5 2011.03.08 Trojan-PSW.Gampass
Prevx 3.0 2011.03.08 –
Rising 23.48.01.06 2011.03.08 Trojan.Win32.Generic.11EDE9A0
Sophos 4.63.0 2011.03.08 Mal/EncPk-BW
SUPERAntiSpyware 4.40.0.1006 2011.03.08 –
Symantec 20101.3.0.103 2011.03.08 Infostealer.Gampass
TheHacker 6.7.0.1.145 2011.03.08 –
TrendMicro 9.200.0.1012 2011.03.08 Cryp_Upack
TrendMicro-HouseCall 9.200.0.1012 2011.03.08 Cryp_Upack
VBA32 3.12.14.3 2011.03.04 –
VIPRE 8635 2011.03.08 BehavesLike.Win32.Malware.bsm (vs)
ViRobot 2011.3.8.4347 2011.03.08 –
VirusBuster 13.6.239.0 2011.03.07 Packed/Upack
Additional informationShow all
MD5 : c40da3ddbefc9999384740aaf5d6aa8f
SHA1 : f0446b4a1bb9a5b84309e43f823162cf058d4d0c
File size : 106412 bytes
A partri de la version 22.76 del ELISTARA que estará disponible en nuestra web a partir de las 19 h CET de hoy, se controlará y eliminará dicho fichero.
saludos
ms, 8-3-2011
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.