Mas de lo mismo con el TROYANO REVETON actual, que utiliza ficheros con nombre conocido pero cambiando la extension a DLL

Otro TROYANO REVETON de la nueva hornada, esta vez ha utilizado el nombre de ACROBAT.DLL para esconder al troyano.

El preanalisis actual ofrece el siguiemte informe:

SHA256: 5c93c6d19134d9e6a9323b60ac277f774ed477f2e5f1797cd836cddd208725f9
SHA1: 909f869ad102501a671deb9c39e2b98f3b6a5824
MD5: 84012484b88e372cf90b3064a5c01d8c
Tamaño: 176.0 KB ( 180224 bytes )
Nombre: ACROBAT.DLL.Muestra EliStartPage v26.20
Tipo: Win32 DLL
Detecciones: 8 / 43
Fecha de análisis: 2012-09-28 11:38:36 UTC ( hace 0 minutos )

00Más detalles
Antivirus Resultado Actualización
Agnitum – 20120928
AhnLab-V3 – 20120928
AntiVir TR/Rogue.kdv.742598 20120928
Antiy-AVL – 20120927
Avast – 20120928
AVG – 20120927
BitDefender Trojan.Generic.KDV.742598 20120928
ByteHero – 20120918
CAT-QuickHeal – 20120927
ClamAV – 20120927
Commtouch – 20120927
Comodo – 20120928
DrWeb – 20120927
Emsisoft – 20120919
eSafe – 20120927
ESET-NOD32 a variant of Win32/Kryptik.AMIN 20120928
F-Prot – 20120926
F-Secure Trojan.Generic.KDV.742598 20120927
Fortinet W32/Kryptik.ALTS!tr 20120928
GData Trojan.Generic.KDV.742598 20120928
Ikarus – 20120928
Jiangmin – 20120927
K7AntiVirus – 20120927
Kaspersky Trojan-Dropper.Win32.Injector.fvfj 20120928
Kingsoft – 20120925
McAfee – 20120927
McAfee-GW-Edition – 20120927
Microsoft – 20120926
Norman – 20120927
nProtect – 20120927
Panda Suspicious file 20120928
PCTools – 20120928
Rising – 20120927
Sophos – 20120928
SUPERAntiSpyware – 20120911
Symantec – 20120928
TheHacker – 20120927
TotalDefense – 20120927
TrendMicro – 20120928
TrendMicro-HouseCall – 20120926
VBA32 – 20120927
VIPRE – 20120928
ViRobot – 20120928

 

Con la version del hoy del ELISTARA 26.23, que estaré disponible en nuestra web a partir de las 15 h CEST, ya se controlará especificamente a dicho troyano, si bien ahora lo caza heuristicamente y pide muestra, aparcandolo y dejandolo inactivo a partir del proximo reinicio.

saludos

ms, 28-9-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies