Otra variante de FAKE TOOL SYSTEM RESTORE de los que esconden todos los ficheros y carpetas
Otro juego de Dropper y Scanner de esta familia de Falsas herramnientas y que ocultan ficheros y carpetas, ha sido cazada por el ELISTARA,
A partir del ELISTARA 24.18 de hoy, controlamos especificamente estas nuevas variantes de dropper y scanner.
Los informes del preanalisis con el VirusTotal son los siguientes:
DROPPER:
File name: YXIKYFNAUWORJP.EXE.Muestra EliStartPage v24.14
Submission date: 2011-11-02 11:56:22 (UTC)
Current status: queued queued analysing finished
Result: 26/ 43 (60.5%)
VT Community
not reviewed
Safety score: –
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2011.11.01.00 2011.11.01 Trojan/Win32.Jorik
AntiVir 7.11.16.238 2011.11.02 TR/FakeSysdef.N.3
Antiy-AVL 2.0.3.7 2011.11.02 Trojan/Win32.Jorik.gen
Avast 6.0.1289.0 2011.11.02 Win32:Jorik-BI [Trj]
AVG 10.0.0.1190 2011.11.02 Generic25.AZFF
BitDefender 7.2 2011.11.02 Trojan.Generic.KD.388938
ByteHero 1.0.0.1 2011.09.23 Trojan.Win32.Heur.Gen
CAT-QuickHeal 11.00 2011.11.02 (Suspicious) – DNAScan
ClamAV 0.97.3.0 2011.11.02 –
Commtouch 5.3.2.6 2011.11.02 –
Comodo 10639 2011.11.02 UnclassifiedMalware
DrWeb 5.0.2.03300 2011.11.02 –
Emsisoft 5.1.0.11 2011.11.02 Trojan.Win32.Jorik!IK
eSafe 7.0.17.0 2011.11.02 –
eTrust-Vet 36.1.8652 2011.11.02 Win32/FakeAV.UEH
F-Prot 4.6.5.141 2011.11.01 –
F-Secure 9.0.16440.0 2011.11.02 Trojan.Generic.KD.388938
Fortinet 4.3.370.0 2011.11.02 –
GData 22 2011.11.02 Trojan.Generic.KD.388938
Ikarus T3.1.1.107.0 2011.11.02 Trojan.Win32.Jorik
Jiangmin 13.0.900 2011.11.01 Trojan/Jorik.uww
K7AntiVirus 9.116.5371 2011.11.01 –
Kaspersky 9.0.0.837 2011.11.02 Trojan.Win32.Jorik.Fraud.guk
McAfee 5.400.0.1158 2011.11.02 FakeAlert-SysDef.b
McAfee-GW-Edition 2010.1D 2011.11.02 FakeAlert-SysDef.b
Microsoft 1.7801 2011.11.02 Trojan:Win32/FakeSysdef
NOD32 6594 2011.11.02 Win32/Kryptik.URE
Norman 6.07.13 2011.11.02 –
nProtect 2011-11-02.02 2011.11.02 Trojan-Downloader/W32.Agent.493568.E
Panda 10.0.3.5 2011.11.01 –
PCTools 8.0.0.5 2011.11.02 SecurityRisk.UltraDefragFraud!gen4
Prevx 3.0 2011.11.02 –
Rising 23.82.02.02 2011.11.02 –
Sophos 4.70.0 2011.11.02 Mal/FakeAV-OP
SUPERAntiSpyware 4.40.0.1006 2011.11.02 Trojan.Agent/Gen-RogueAntiSpy
Symantec 20111.2.0.82 2011.11.02 UltraDefragFraud!gen4
TheHacker 6.7.0.1.336 2011.10.31 –
TrendMicro 9.500.0.1008 2011.11.02 –
TrendMicro-HouseCall 9.500.0.1008 2011.11.02 –
VBA32 3.12.16.4 2011.11.02 –
VIPRE 10943 2011.11.02 Trojan.Win32.Generic.pak!cobra
ViRobot 2011.11.2.4751 2011.11.02 –
VirusBuster 14.1.40.1 2011.11.01 –
Additional informationShow all
MD5 : dedeef64f05af74adf0cbe68c6a9a0b3
SHA1 : 7b48a04368fc15d149f3744404a56c5f8a3918a1
File size : 493568 bytes
File size : 378880 bytes
publisher….: Don H __________
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Los comentarios están cerrados.