Nueva familia de malwares AUTORUN FRAPS (Es RootKit y se propaga por pendrive) apenas detectado por los AV actuales:

 

Sin muestra recibida, posiblemente descargado a través de la actualizacion de otro malware, un ordenador de ensayos nos ha generado fichero malware en un pendrive, el cual monitorizado vemos que es un ROOTKit que se propaga por pendrive:

Visto que en su descripcion indica FRAPS  INSTALLER  como producto, (conocida aplicacion para visualizacion de frames por segundo) y se propaga por pendrive a traves del AUTORUN.INF, hemos decidido identificarlos como AUTORUN FRPAS

credit(s) say(s) this sample is malware.
File name: Ukbwbq.exe
Submission date: 2011-02-28 11:58:05 (UTC)
Result: 4/ 43 (9.3%)
VT Community

not reviewed
Safety score: –
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2011.02.28.01 2011.02.28 –
AntiVir 7.11.3.244 2011.02.28 –
Antiy-AVL 2.0.3.7 2011.02.28 –
Avast 4.8.1351.0 2011.02.23 –
Avast5 5.0.677.0 2011.02.23 –
AVG 10.0.0.1190 2011.02.28 –
BitDefender 7.2 2011.02.28 –
CAT-QuickHeal 11.00 2011.02.28 –
ClamAV 0.96.4.0 2011.02.27 –
Commtouch 5.2.11.5 2011.02.28 –
Comodo 7828 2011.02.28 Heur.Suspicious
DrWeb 5.0.2.03300 2011.02.28 Trojan.Fakealert.19195
Emsisoft 5.1.0.2 2011.02.28 –
eSafe 7.0.17.0 2011.02.27 –
eTrust-Vet 36.1.8187 2011.02.28 –
F-Prot 4.6.2.117 2011.02.27 –
F-Secure 9.0.16160.0 2011.02.28 –
Fortinet 4.2.254.0 2011.02.28 –
GData 21 2011.02.28 –
Ikarus T3.1.1.97.0 2011.02.28 –
Jiangmin 13.0.900 2011.02.28 –
K7AntiVirus 9.90.3982 2011.02.28 –
Kaspersky 7.0.0.125 2011.02.28 –
McAfee 5.400.0.1158 2011.02.28 –
McAfee-GW-Edition 2010.1C 2011.02.28 Heuristic.BehavesLike.Win32.ModifiedUPX.C
Microsoft 1.6603 2011.02.28 –
NOD32 5913 2011.02.28 –
Norman 6.07.03 2011.02.28 –
nProtect 2011-02-10.01 2011.02.15 –
Panda 10.0.3.5 2011.02.27 –
PCTools 7.0.3.5 2011.02.28 –
Prevx 3.0 2011.02.28 –
Rising 23.47.00.05 2011.02.28 –
Sophos 4.61.0 2011.02.28 Mal/Generic-L
SUPERAntiSpyware 4.40.0.1006 2011.02.28 –
Symantec 20101.3.0.103 2011.02.28 –
TheHacker 6.7.0.1.140 2011.02.28 –
TrendMicro 9.200.0.1012 2011.02.28 –
TrendMicro-HouseCall 9.200.0.1012 2011.02.28 –
VBA32 3.12.14.3 2011.02.28 –
VIPRE 8562 2011.02.28 –
ViRobot 2011.2.28.4333 2011.02.28 –
VirusBuster 13.6.225.2 2011.02.27 –
Additional informationShow all
MD5   : fdb59d61325bedd02b7089b68c6f41b9
SHA1  : 49aa7eec11d634d7e23ced91867bc861fdd25a05
File size : 170496 bytes

publisher….: Beepa Pty Ltd
copyright….: Copyright (c) Beepa Pty Ltd 2010
product……: FRAPS
description..: Fraps Installer
original name: n/a
internal name: n/a
file version.: 3.2.6.12176

A partir del ELISTARA de hoy, 22.71, se controla y elimina esta nueva variante, pero al ser RootKit debe arrancarse en MODO SEGURO para ello

saludos

ms, 28-2-2011

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies