Nueva variante de HackTool MessenPass cazada heuristicamente por el ELISTARA
Como sea que el fichero iexplorer no debe existir (el del sistema es o iexplore o es explorer) el ELISTARA ha pedido muestra de este fichero que ha resultado ser una herramienta de hackeo, pasando a controlarla como HACKTOOL MESSENPASS
A partir del ELISTARA 23.03 se detecta y elimina especificamente esta nueva variante,
El preanalisis con VirusTotal nos ofrece este informe:
File name: iexplorer.exe.Muestra EliStartPage v23.01
Submission date: 2011-04-12 07:30:03 (UTC)
Current status: finished
Result: 36 /41 (87.8%)
VT Community
malware
Safety score: 0.0%
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2011.04.12.01 2011.04.12 Win-Trojan/Mepaow.323048
AntiVir 7.11.6.58 2011.04.12 TR/Crypt.CFI.Gen
Antiy-AVL 2.0.3.7 2011.04.11 PSWTool/Win32.Messen.gen
Avast 4.8.1351.0 2011.04.11 Win32:Malware-gen
Avast5 5.0.677.0 2011.04.11 Win32:Malware-gen
AVG 10.0.0.1190 2011.04.12 Dropper.Generic_c.KFD
BitDefender 7.2 2011.04.12 Gen:Trojan.Heur.tGW@rXlA1Zke
CAT-QuickHeal 11.00 2011.04.12 Trojan.Mepaow.lgg
ClamAV 0.97.0.0 2011.04.12 BC.Heuristic.Trojan.SusPacked.TMS
Commtouch 5.2.11.5 2011.04.06 W32/MalwareF.KYZV
Comodo 8311 2011.04.12 Backdoor.Win32.Delf.~DF
DrWeb 5.0.2.03300 2011.04.12 Tool.PassView.117
eSafe 7.0.17.0 2011.04.12 –
eTrust-Vet 36.1.8266 2011.04.11 –
F-Prot 4.6.2.117 2011.04.12 W32/MalwareF.KYZV
F-Secure 9.0.16440.0 2011.04.12 Gen:Trojan.Heur.tGW@rXlA1Zke
Fortinet 4.2.254.0 2011.04.12 –
GData 22 2011.04.12 Gen:Trojan.Heur.tGW@rXlA1Zke
Ikarus T3.1.1.103.0 2011.04.12 Trojan-Downloader.Win32.Banload
Jiangmin 13.0.900 2011.04.12 Trojan/Mepaow.xz
K7AntiVirus 9.96.4360 2011.04.11 Riskware
Kaspersky 7.0.0.125 2011.04.12 Trojan.Win32.Mepaow.lgg
McAfee 5.400.0.1158 2011.04.12 Artemis!58A7AD3866F5
McAfee-GW-Edition 2010.1C 2011.04.12 Artemis!58A7AD3866F5
Microsoft 1.6702 2011.04.11 Tool:Win32/MessenPass.A
NOD32 6034 2011.04.12 a variant of Win32/MPass.A
Norman 6.07.07 2011.04.11 W32/Obfuscated.I!genr
Panda 10.0.3.5 2011.04.11 Trj/CI.A
PCTools 7.0.3.5 2011.04.11 Trojan.Gen
Prevx 3.0 2011.04.12 High Risk Cloaked Malware
Rising 23.53.01.03 2011.04.12 Trojan.Win32.Generic.124AE4B4
Sophos 4.64.0 2011.04.12 Messen
SUPERAntiSpyware 4.40.0.1006 2011.04.10 –
Symantec 20101.3.2.89 2011.04.12 Trojan.Gen
TheHacker 6.7.0.1.171 2011.04.12 Trojan/Mepaow.lgg
TrendMicro 9.200.0.1012 2011.04.12 TROJ_SPNR.03CF11
TrendMicro-HouseCall 9.200.0.1012 2011.04.12 TROJ_SPNR.03CF11
VBA32 3.12.14.3 2011.04.11 Trojan.Win32.Mepaow.lgg
VIPRE 8994 2011.04.12 Trojan.Win32.Generic.pak!cobra
ViRobot 2011.4.12.4405 2011.04.12 –
VirusBuster 13.6.299.0 2011.04.11 Trojan.Mepaow!NPuDvBEr4mc
Additional informationShow all
MD5 : 58a7ad3866f51fe26cd96725cee1523f
SHA1 : 4d93978996bf2b3c22fd515b6d96838b41374e7b
File size : 323048 bytes
Dicha version del ELISTARA 23.03 que lo controla y elimina, estará disponible en nuestra web a partir de las 19 h CET de hoy
saludos
ms, 12-4-2011
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.