Muestra de online games antiguo ya controlado
Recibimos muestra solicitada por ELISTARA 20.95 (del 14 de Mayo del 2010) y que ya fue controlada especificamente por posteriores versiones de dicha utilidad.
Del preanalisis actual de dicha muestra resulta:
File name: NODQQ1.DLL.Muestra EliStartPage v20.95
Submission date: 2011-02-17 11:16:48 (UTC)
Current status: queued queued analysing finished
Result: 39/ 43 (90.7%)
VT Community
malware
Safety score: 0.0%
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2011.02.14.02 2011.02.14 Win-Trojan/Onlinegamehack5.Gen
AntiVir 7.11.3.123 2011.02.17 TR/PSW.Magania.dfnh
Antiy-AVL 2.0.3.7 2011.02.17 Trojan/Win32.Magania.gen
Avast 4.8.1351.0 2011.02.17 Win32:Herso
Avast5 5.0.677.0 2011.02.17 Win32:Herso
AVG 10.0.0.1190 2011.02.17 PSW.OnlineGames3.AKFU
BitDefender 7.2 2011.02.17 Trojan.Onlinegames.1220
CAT-QuickHeal 11.00 2011.02.17 Trojan.VB.jkl
ClamAV 0.96.4.0 2011.02.17 PUA.Packed.ASPack
Commtouch 5.2.11.5 2011.02.17 W32/OnlineGames.EJ.gen!Eldorado
Comodo 7717 2011.02.17 Worm.Win32.Tarterf.KB
DrWeb 5.0.2.03300 2011.02.17 –
Emsisoft 5.1.0.2 2011.02.17 Trojan-GameThief.Win32.Taworm!IK
eSafe 7.0.17.0 2011.02.16 –
eTrust-Vet 36.1.8165 2011.02.17 Win32/Frethog.GMF
F-Prot 4.6.2.117 2011.02.17 W32/OnlineGames.EJ.gen!Eldorado
F-Secure 9.0.16160.0 2011.02.17 Trojan.Onlinegames.1220
Fortinet 4.2.254.0 2011.02.17 W32/Magania.DFNH!tr
GData 21 2011.02.17 Trojan.Onlinegames.1220
Ikarus T3.1.1.97.0 2011.02.17 Trojan-GameThief.Win32.Taworm
Jiangmin 13.0.900 2011.02.17 Trojan/KillAV.duj
K7AntiVirus 9.85.3877 2011.02.17 Riskware
Kaspersky 7.0.0.125 2011.02.17 Trojan-GameThief.Win32.Magania.dfnh
McAfee 5.400.0.1158 2011.02.17 PWS-Mmorpg.gen
McAfee-GW-Edition 2010.1C 2011.02.17 PWS-Mmorpg.gen
Microsoft 1.6502 2011.02.17 Worm:Win32/Taterf.DM
NOD32 5882 2011.02.17 Win32/PSW.OnLineGames.OUM
Norman 6.07.03 2011.02.16 Zbot.TEE
nProtect 2011-02-10.01 2011.02.15 Trojan-PWS/W32.WebGame.71680.CC
Panda 10.0.3.5 2011.02.16 W32/Lineage.LLR.worm
PCTools 7.0.3.5 2011.02.17 Malware.Gammima!rem
Prevx 3.0 2011.02.17 Medium Risk Malware
Rising 23.45.03.05 2011.02.17 Trojan.Win32.Generic.11E4E008
Sophos 4.61.0 2011.02.17 W32/Taterf-T
SUPERAntiSpyware 4.40.0.1006 2011.02.17 –
Symantec 20101.3.0.103 2011.02.17 W32.Gammima.AG
TheHacker 6.7.0.1.132 2011.02.17 Trojan/OnLineGames.oum
TrendMicro 9.200.0.1012 2011.02.17 TROJ_GAMETHI.GKG
TrendMicro-HouseCall 9.200.0.1012 2011.02.15 TROJ_GAMETHI.GKG
VBA32 3.12.14.3 2011.02.16 TrojanPSW.Magania.dfzr
VIPRE 8449 2011.02.17 Trojan.Win32.Generic!BT
ViRobot 2011.2.17.4315 2011.02.17 –
VirusBuster 13.6.204.0 2011.02.16 Trojan.Magania.Gen!Pac.3
Additional informationShow all
MD5 : 43aa5b8ac01f5c7fdca41c7632745e23
SHA1 : 31391b098ca09da4dd5744ab458bff6c436b6564
File size : 71680 bytes
Por lo que casi todos los AV ya lo controlan (39 de 43), como tambien desde hace tiempo el ELISTARA.
El ONLINE GAMES ha sido muy prolifico y de él hay bastanta cantidad de variantes, y segun la que sea, nos orienta de su antigüedad, por esto decimos que esta es de hace bastante tiempo (de la PRIMERA MITAD DEL AÑO PASADO)
A titulo de informacion, tenemos familias de ONLINE GAME desde primeros de 2007, siendo los mas significativos los AVPO, pasando por los AMVO, KAVO, TAVO, KXVO, CKVO, OLHRWEF, HERSS, KAMSOFT, KVASOFT, NODQQ, DSOQQ, APIQQ, MGKING, ARKING, aparte de otros menos importantes
saludos
ms, 17-2-2011
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.