NUEVA VARIANTE DE FAKE TOOLS SYSTEM FIX (DROPPER Y SCANNER) AUN MUY POCO CONTROLADA (por solo 5 de 43 AV)

Una nueva variante del FAKE TOOLS SYSTEM FIX, que esconde ficheros y carpetas, ha sido interceptada por la heuristica del ELISTARA, y pasamos a controlarla específicamente a partir del ELISTARA 24.39 de hoy.

El preanalisis con virustotal ofrece el siguiente informe de cada uno de ellos (dropper y scanner)

 

DROPPER:

File name: VMTTFGQWJXMMGO.EXE.Muestra EliStartPage v24.27
Submission date: 2011-12-01 08:46:37 (UTC)

Result: 5/ 43 (11.6%)
VT Community

not reviewed
Safety score: –
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2011.11.30.00 2011.11.30 –
AntiVir 7.11.18.142 2011.12.01 –
Antiy-AVL 2.0.3.7 2011.12.01 –
Avast 6.0.1289.0 2011.11.30 –
AVG 10.0.0.1190 2011.11.30 –
BitDefender 7.2 2011.12.01 –
ByteHero 1.0.0.1 2011.11.29 –
CAT-QuickHeal 12.00 2011.12.01 –
ClamAV 0.97.3.0 2011.12.01 –
Commtouch 5.3.2.6 2011.12.01 –
Comodo 10797 2011.12.01 UnclassifiedMalware
DrWeb 5.0.2.03300 2011.12.01 –
Emsisoft 5.1.0.11 2011.12.01 –
eSafe 7.0.17.0 2011.11.30 –
eTrust-Vet 37.0.9596 2011.11.30 –
F-Prot 4.6.5.141 2011.11.29 –
F-Secure 9.0.16440.0 2011.12.01 –
Fortinet 4.3.388.0 2011.12.01 W32/FakeAV.OZ!tr
GData 22 2011.12.01 –
Ikarus T3.1.1.109.0 2011.12.01 –
Jiangmin 13.0.900 2011.11.30 –
K7AntiVirus 9.119.5570 2011.11.30 –
Kaspersky 9.0.0.837 2011.12.01 –
McAfee 5.400.0.1158 2011.12.01 Generic FakeAlert.bz
McAfee-GW-Edition 2010.1D 2011.12.01 –
Microsoft 1.7903 2011.12.01 Trojan:Win32/FakeSysdef
NOD32 6668 2011.11.29 –
Norman 6.07.13 2011.11.30 –
nProtect 2011-12-01.01 2011.12.01 –
Panda 10.0.3.5 2011.11.30 –
PCTools 8.0.0.5 2011.12.01 –
Prevx 3.0 2011.12.01 –
Rising 23.86.03.01 2011.12.01 –
Sophos 4.71.0 2011.12.01 Troj/FakeAV-EVL
SUPERAntiSpyware 4.40.0.1006 2011.12.01 –
Symantec 20111.2.0.82 2011.12.01 –
TheHacker 6.7.0.1.352 2011.11.30 –
TrendMicro 9.500.0.1008 2011.12.01 –
TrendMicro-HouseCall 9.500.0.1008 2011.12.01 –
VBA32 3.12.16.4 2011.12.01 –
VIPRE 11186 2011.12.01 –
ViRobot 2011.12.1.4802 2011.12.01 –
VirusBuster 14.1.93.0 2011.11.30 –
Additional informationShow all
MD5   : a4e69208a6e0820db71b11c0c0134e13
SHA1  : 4194a1ed50684a2ec3e2de3b2b8d6a588b50f318

File size : 444800 bytes

 

________
y el scanner:

File name: ZBYY1Z3H6FPHSZ.EXE.Muestra EliStartPage v24.27
Submission date: 2011-12-01 08:57:10 (UTC)
Current status: queued queued analysing finished
Result: 7/ 43 (16.3%)
VT Community

not reviewed
Safety score: –
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2011.11.30.00 2011.11.30 Trojan/Win32.Jorik
AntiVir 7.11.18.142 2011.12.01 –
Antiy-AVL 2.0.3.7 2011.12.01 –
Avast 6.0.1289.0 2011.11.30 –
AVG 10.0.0.1190 2011.11.30 –
BitDefender 7.2 2011.12.01 –
ByteHero 1.0.0.1 2011.11.29 –
CAT-QuickHeal 12.00 2011.12.01 –
ClamAV 0.97.3.0 2011.12.01 –
Commtouch 5.3.2.6 2011.12.01 –
Comodo 10797 2011.12.01 –
DrWeb 5.0.2.03300 2011.12.01 –
Emsisoft 5.1.0.11 2011.12.01 –
eSafe 7.0.17.0 2011.11.30 –
eTrust-Vet 37.0.9597 2011.12.01 –
F-Prot 4.6.5.141 2011.11.29 –
F-Secure 9.0.16440.0 2011.12.01 –
Fortinet 4.3.388.0 2011.12.01 W32/FakeAV.OZ!tr
GData 22 2011.12.01 –
Ikarus T3.1.1.109.0 2011.12.01 –
Jiangmin 13.0.900 2011.11.30 –
K7AntiVirus 9.119.5570 2011.11.30 –
Kaspersky 9.0.0.837 2011.12.01 –
McAfee 5.400.0.1158 2011.12.01 Generic FakeAlert.bz
McAfee-GW-Edition 2010.1D 2011.12.01 –
Microsoft 1.7903 2011.12.01 Trojan:Win32/FakeSysdef
NOD32 6668 2011.11.29 –
Norman 6.07.13 2011.11.30 –
nProtect 2011-12-01.01 2011.12.01 –
Panda 10.0.3.5 2011.11.30 –
PCTools 8.0.0.5 2011.12.01 –
Prevx 3.0 2011.12.01 –
Rising 23.86.03.01 2011.12.01 –
Sophos 4.71.0 2011.12.01 Troj/FakeAV-EVL
SUPERAntiSpyware 4.40.0.1006 2011.12.01 –
Symantec 20111.2.0.82 2011.12.01 –
TheHacker 6.7.0.1.352 2011.11.30 –
TrendMicro 9.500.0.1008 2011.12.01 TROJ_FAKEAV.XAF
TrendMicro-HouseCall 9.500.0.1008 2011.12.01 TROJ_FAKEAV.XAF
VBA32 3.12.16.4 2011.12.01 –
VIPRE 11186 2011.12.01 –
ViRobot 2011.12.1.4802 2011.12.01 –
VirusBuster 14.1.93.0 2011.11.30 –
Additional informationShow all
MD5   : 3b0517a4e7369995d3d979b3795f739a
SHA1  : b5e8f1392550aaf7002179370d3cbe059b35becd

File size : 352640 bytes

 

_______
Dicha version del ELISTARA 24.39 que los detecta y elimina, estrá disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 1-12-2022

 

NOTA: Se recuerda que esta familia de malwares oculta los ficheros y cerpetas, los cuales son restaurados por el ELISTARA si controla dicha variante, sino, pide muestras para controlarlo la siguiente version, y mientras pueden restaurarse los atributos desde una ventana al DOS y lanzar un  ATTRIB  C:\*.*  -H  /s  /d

 

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies