Variantes de FAKE AV’S personal shield pro, polimorficas

Resumimos dos muestras recibidas de esta familia que pasamos a controlar a partir del ELISTARA de hoy 23.73

Dichas muestras son polimorficas, variando en cada instalacion…
File name:
EF01602PBBFB01602.EXE.Muestra EliStartPage v23.69
Submission date:
2011-08-22 13:13:15 (UTC)
Current status:
finished
Result:
28 /44 (63.6%)

VT Community

malware
Safety score: 0.0%
Compact
Print results
Antivirus  Version  Last Update  Result
AhnLab-V3  2011.08.22.01  2011.08.22  Trojan/Win32.Timer
AntiVir  7.11.13.179  2011.08.22  TR/Dropper.Gen
Antiy-AVL  2.0.3.7  2011.08.22  Trojan/Win32.Timer
Avast  4.8.1351.0  2011.08.22  Win32:Dropper-gen [Drp]
Avast5  5.0.677.0  2011.08.22  Win32:Ransom-DE [Trj]
AVG  10.0.0.1190  2011.08.22  SHeur3.CMUZ
BitDefender  7.2  2011.08.22  Trojan.Generic.KDV.308168
ByteHero  1.0.0.1  2011.08.22  –
CAT-QuickHeal  11.00  2011.08.22  –
ClamAV  0.97.0.0  2011.08.22  –
Commtouch  5.3.2.6  2011.08.22  –
Comodo  9834  2011.08.22  –
DrWeb  5.0.2.03300  2011.08.22  Trojan.Fakealert.23317
Emsisoft  5.1.0.10  2011.08.22  Trojan.Win32.FakeAV!IK
eSafe  7.0.17.0  2011.08.21  –
eTrust-Vet  36.1.8514  2011.08.22  –
F-Prot  4.6.2.117  2011.08.22  –
F-Secure  9.0.16440.0  2011.08.22  Trojan.Generic.KDV.308168
Fortinet  4.2.257.0  2011.08.22  –
GData  22  2011.08.22  Trojan.Generic.KDV.308168
Ikarus  T3.1.1.107.0  2011.08.22  Trojan.Win32.FakeAV
Jiangmin  13.0.900  2011.08.21  Trojan/Timer.bkd
K7AntiVirus  9.110.5037  2011.08.20  –
Kaspersky  9.0.0.837  2011.08.22  Trojan-Ransom.Win32.Timer.hbp
McAfee  5.400.0.1158  2011.08.22  FakeAlert-SecurityTool.cv
McAfee-GW-Edition  2010.1D  2011.08.22  FakeAlert-SecurityTool.cv
Microsoft  1.7604  2011.08.22  Rogue:Win32/Winwebsec
NOD32  6399  2011.08.22  a variant of Win32/Kryptik.REQ
Norman  6.07.10  2011.08.20  W32/Kryptik.ADT
nProtect  2011-08-22.01  2011.08.22  Trojan/W32.Agent.354304.BT
Panda  10.0.3.5  2011.08.22  Suspicious file
PCTools  8.0.0.5  2011.08.22  HeurEngine.Mystic
Prevx  3.0  2011.08.22  –
Rising  23.71.03.03  2011.08.18  –
Sophos  4.68.0  2011.08.22  Troj/FakeAV-EKB
SUPERAntiSpyware  4.40.0.1006  2011.08.20  Trojan.Agent/Gen-FakeAntiSpy
Symantec  20111.2.0.82  2011.08.22  Packed.Mystic!gen9
TheHacker  6.7.0.1.282  2011.08.22  Trojan/Timer.hbp
TrendMicro  9.500.0.1008  2011.08.17  –
TrendMicro-HouseCall  9.500.0.1008  2011.08.22  –
VBA32  3.12.16.4  2011.08.22  –
VIPRE  10242  2011.08.22  Trojan.Win32.Ransom.do (v)
ViRobot  2011.8.22.4633  2011.08.22  –
VirusBuster  14.0.180.0  2011.08.22  Trojan.Kryptik!WqBmwrGpQ+k
Additional information
MD5   : 3dcd89c9cb150c821d7bf192409924ba
SHA1  : 81c0d3b59899f035ab6714466661b84ef5f3fb4a
File size : 354304 bytes
_____________
File name:
JL01602ONJIA01602.EXE.Muestra EliStartPage v23.69
Submission date:
2011-08-23 08:47:06 (UTC)
Current status:
finished
Result:
34 /44 (77.3%)

VT Community

malware
Safety score: 0.0%
Compact
Print results
Antivirus  Version  Last Update  Result
AhnLab-V3  2011.08.23.00  2011.08.23  Trojan/Win32.HmBlocker
AntiVir  7.11.13.184  2011.08.23  TR/Drop.Agent.att
Antiy-AVL  2.0.3.7  2011.08.23  Trojan/Win32.HmBlocker
Avast  4.8.1351.0  2011.08.22  Win32:Adware-gen [Adw]
Avast5  5.0.677.0  2011.08.22  Win32:Adware-gen [Adw]
AVG  10.0.0.1190  2011.08.23  SHeur3.CMDW
BitDefender  7.2  2011.08.23  Trojan.Generic.KDV.305078
ByteHero  1.0.0.1  2011.08.22  –
CAT-QuickHeal  11.00  2011.08.23  –
ClamAV  0.97.0.0  2011.08.23  –
Commtouch  5.3.2.6  2011.08.23  –
Comodo  9842  2011.08.23  –
DrWeb  5.0.2.03300  2011.08.23  Trojan.Fakealert.23317
Emsisoft  5.1.0.10  2011.08.23  Trojan.Win32.FakeAV!IK
eSafe  7.0.17.0  2011.08.22  –
eTrust-Vet  36.1.8516  2011.08.23  Win32/FakeAV.TYG
F-Prot  4.6.2.117  2011.08.22  –
F-Secure  9.0.16440.0  2011.08.23  Trojan.Generic.KDV.305078
Fortinet  4.2.257.0  2011.08.23  W32/PackFakeAV.KT!tr
GData  22  2011.08.23  Trojan.Generic.KDV.305078
Ikarus  T3.1.1.107.0  2011.08.23  Trojan.Win32.FakeAV
Jiangmin  13.0.900  2011.08.22  Trojan/Fakeav.znp
K7AntiVirus  9.110.5042  2011.08.22  Trojan
Kaspersky  9.0.0.837  2011.08.23  –
McAfee  5.400.0.1158  2011.08.23  FakeAlert-SecurityTool.bt
McAfee-GW-Edition  2010.1D  2011.08.22  Heuristic.BehavesLike.Win32.AdSpyware.A
Microsoft  1.7604  2011.08.23  Rogue:Win32/Winwebsec
NOD32  6401  2011.08.23  Win32/Adware.SystemSecurity.AI
Norman  6.07.10  2011.08.22  W32/Suspicious_Gen2.NVCKC
nProtect  2011-08-23.01  2011.08.23  Trojan/W32.Agent.385024.JZ
Panda  10.0.3.5  2011.08.22  Suspicious file
PCTools  8.0.0.5  2011.08.23  Trojan.FakeAV!rem
Prevx  3.0  2011.08.23  –
Rising  23.71.03.03  2011.08.18  –
Sophos  4.68.0  2011.08.23  Mal/FakeAV-KL
SUPERAntiSpyware  4.40.0.1006  2011.08.23  Trojan.Agent/Gen-FakeAV
Symantec  20111.2.0.82  2011.08.23  Trojan.FakeAV
TheHacker  6.7.0.1.282  2011.08.22  Trojan/HmBlocker.fax
TrendMicro  9.500.0.1008  2011.08.17  TROJ_FAKEAV.SMFH
TrendMicro-HouseCall  9.500.0.1008  2011.08.23  TROJ_FAKEAV.SMFH
VBA32  3.12.16.4  2011.08.23  Hoax.HmBlocker.fbh
VIPRE  10247  2011.08.23  Trojan.Win32.Generic!BT
ViRobot  2011.8.23.4634  2011.08.23  Trojan.Win32.Generic.385024.A
VirusBuster  14.0.181.1  2011.08.22  Adware.SystemSecurity!/cyhJqFeh34
Additional information
MD5   : be571b2902430aeb9e55450041b417d8
SHA1  : 0838be948028cdcd7633f3a78f3f5dc3228d9ac1
File size : 385024 bytes

Dicha version del ELISTARA 23.73 que las detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 25-8-2011

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies