Nueva variante de FAKE AV cazada por la heuristica del ELISTARA
Una nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 26.63 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 9857a1dcceae3807223a63ea7d0a4765414fb77eaa8d2f9bb91338b1ae3c37a1
SHA1: c778b8edaa08bf3a3b565579c614ccde76d92173
MD5: b306ae08dff0bd43cf908bbcf1e67720
Tamaño: 432.5 KB ( 442880 bytes )
Nombre: E4EB7A90340C22CF0000E4EA95AF2C5D.EXE.Muestra EliStartPage v26.59
Tipo: Win32 EXE
Detecciones: 26 / 39
Fecha de análisis: 2012-11-28 08:09:05 UTC ( hace 1 minuto )
Antivirus Resultado Actualización
Agnitum – 20121127
AntiVir TR/Winwebsec.126845 20121128
Antiy-AVL – 20121127
Avast Win32:FakeAV-EEI [Trj] 20121128
AVG FakeAV_s.RS 20121128
BitDefender Trojan.Generic.KD.793680 20121128
CAT-QuickHeal – 20121128
ClamAV – 20121128
Commtouch – 20121128
Comodo TrojWare.Win32.Kryptik.NEHE 20121128
DrWeb Trojan.Fakealert.34707 20121128
Emsisoft – 20121128
eSafe – 20121126
ESET-NOD32 Win32/Adware.SystemSecurity.AL 20121127
F-Prot – 20121128
F-Secure Trojan.Generic.KD.793680 20121128
Fortinet W32/FakeAV.SEB!tr 20121128
GData Trojan.Generic.KD.793680 20121128
Ikarus Trojan.Win32.FakeAV 20121128
Jiangmin Trojan/Fakeav.bsid 20121127
K7AntiVirus Trojan 20121127
Kaspersky HEUR:Trojan.Win32.Generic 20121128
Kingsoft Win32.Malware.Generic.a.(kcloud) 20121119
McAfee FakeAlert-SecurityTool.gf 20121128
McAfee-GW-Edition FakeAlert-SecurityTool.gf 20121128
Microsoft Rogue:Win32/Winwebsec 20121128
MicroWorld-eScan – 20121128
Norman W32/Hlux.AB 20121127
nProtect Trojan.Generic.KD.793680 20121128
Panda Suspicious file 20121127
PCTools – 20121128
Rising – 20121128
Sophos Mal/FakeAV-OY 20121128
SUPERAntiSpyware – 20121128
TheHacker Trojan/FakeAV.osgn 20121127
TotalDefense – 20121127
VBA32 Trojan.FakeAV.01657 20121127
VIPRE Trojan.Win32.Tepfer.cgis (v) 20121128
ViRobot Trojan.Win32.A.FakeAV.442880.AR 20121128
Dicha version del ELISTARA 26.63 que lo detecta y elimina,e stará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 28-11-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.