Nueva variante de FAKE AV aun poco controlada por los actuales AV (solo 4 de 42)
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 25.74 de hoy
El preanalisis de virustotal ofrecen este informe:
SHA256: d537d85f5c085e4f4655f40c6a0e0e562a40b5c61f9f0895b7eda255d52c3338
SHA1: 4038308058a0ea138dd127adcef48602238a0555
MD5: 7acb0ac74367930dc270d0e962cbaeb3
Tamaño: 336.7 KB ( 344824 bytes )
Nombre: WPRIPBFRACTWLNJ.EXE.Muestra EliStartPage v25.74
Tipo: Win32 EXE
Detecciones: 4 / 42
Fecha de análisis: 2012-06-22 09:40:49 UTC ( hace 2 minutos )
01Más detalles
Antivirus Resultado Actualización
AhnLab-V3 Trojan/Win32.FakeAV 20120621
AntiVir – 20120622
Antiy-AVL – 20120622
Avast – 20120622
AVG – 20120621
BitDefender – 20120622
ByteHero – 20120613
CAT-QuickHeal – 20120622
ClamAV – 20120622
Commtouch – 20120622
Comodo – 20120622
DrWeb – 20120622
Emsisoft – 20120622
eSafe – 20120621
F-Prot – 20120622
F-Secure – 20120622
Fortinet W32/FakeRecovery.AEYK!tr 20120622
GData – 20120622
Ikarus – 20120622
Jiangmin – 20120622
K7AntiVirus – 20120621
Kaspersky – 20120622
McAfee FakeAlert-SysDef.ae 20120622
McAfee-GW-Edition – 20120622
Microsoft – 20120622
NOD32 a variant of Win32/Kryptik.AHGJ 20120622
Norman – 20120622
nProtect – 20120621
Panda – 20120621
PCTools – 20120622
Rising – 20120621
Sophos – 20120622
SUPERAntiSpyware – 20120622
Symantec – 20120622
TheHacker – 20120621
TotalDefense – 20120621
TrendMicro – 20120622
TrendMicro-HouseCall – 20120621
VBA32 – 20120621
VIPRE – 20120622
ViRobot – 20120622
VirusBuster – 20120622
Dicha version del ELISTARA 25,74 que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST de hoy
SALUDOS
ms, 22-6-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.