Nueva variante de troyano Crypt CFI controlado actualmente por solo 13 de 42 AV
Una muestra cazada por la heuristica del ELISTARA ha resultado ser detectada como variante de CRYPT CFI y pasa a ser controlada a partir de la version de hoy del ELISTARA 22.97
File name: SERVICES.EXE.Muestra EliStartPage v22.34
Submission date: 2011-04-04 07:19:47 (UTC)
Result: 13/ 42 (31.0%)
VT Community
not reviewed
Safety score: –
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2011.04.04.00 2011.04.04 –
AntiVir 7.11.5.176 2011.04.04 TR/Crypt.CFI.Gen
Antiy-AVL 2.0.3.7 2011.04.04 –
Avast 4.8.1351.0 2011.04.03 –
Avast5 5.0.677.0 2011.04.03 –
AVG 10.0.0.1190 2011.04.03 –
BitDefender 7.2 2011.04.04 –
CAT-QuickHeal 11.00 2011.04.03 (Suspicious) – DNAScan
ClamAV 0.97.0.0 2011.04.04 –
Commtouch 5.2.11.5 2011.03.24 –
Comodo 8211 2011.04.04 UnclassifiedMalware
DrWeb 5.0.2.03300 2011.04.04 –
Emsisoft 5.1.0.5 2011.04.04 Gen.Trojan!IK
eSafe 7.0.17.0 2011.04.04 Win32.TRCrypt.Cfi
eTrust-Vet 36.1.8248 2011.04.01 –
F-Prot 4.6.2.117 2011.04.04 –
F-Secure 9.0.16440.0 2011.04.02 –
Fortinet 4.2.254.0 2011.04.02 –
GData 22 2011.04.04 –
Ikarus T3.1.1.103.0 2011.04.04 Gen.Trojan
Jiangmin 13.0.900 2011.03.31 –
K7AntiVirus 9.96.4285 2011.04.03 –
Kaspersky 7.0.0.125 2011.04.04 –
McAfee 5.400.0.1158 2011.04.04 Artemis!19536B4DCDAF
McAfee-GW-Edition 2010.1C 2011.04.03 Heuristic.LooksLike.Win32.Suspicious.J
Microsoft 1.6702 2011.04.04 –
NOD32 6012 2011.04.04 –
Norman 6.07.03 2011.04.03 W32/Suspicious_Gen2.BEIQW
Panda 10.0.3.5 2011.04.03 –
PCTools 7.0.3.5 2011.04.04 –
Prevx 3.0 2011.04.04 High Risk Cloaked Malware
Rising 23.51.05.05 2011.04.02 –
Sophos 4.64.0 2011.04.04 –
SUPERAntiSpyware 4.40.0.1006 2011.04.04 –
Symantec 20101.3.2.89 2011.04.04 WS.Reputation.1
TheHacker 6.7.0.1.164 2011.04.04 –
TrendMicro 9.200.0.1012 2011.04.04 PAK_Generic.001
TrendMicro-HouseCall 9.200.0.1012 2011.04.04 PAK_Generic.001
VBA32 3.12.14.3 2011.04.01 –
VIPRE 8914 2011.04.04 –
ViRobot 2011.4.2.4390 2011.04.03 –
VirusBuster 13.6.285.0 2011.04.03 –
Additional informationShow all
MD5 : 19536b4dcdafede0ac1b40c8ef0c86cc
SHA1 : a0ddc693f286742484d0241a4006133ee646826e
File size : 5120 bytes
Notese que aun no lo detectan ni AVAST, AVG, BitDefender, Dr Web, eTrust, F-Prot, F-Secure, Kaspersky, Microsoft, NOD32, Panda y Sophos, entre otros conocidos antivirus .
La version 22.97 del ELISTARA que lo controla y elimina, estará disponible en nuestra web a partir de las 19 h CET de hoy
saludos
ms, 4-4-2011
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.