Nueva variante de FAKE AV cazada por la heuristica del ELISTARA

Una nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 26.63 de hoy

El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 9857a1dcceae3807223a63ea7d0a4765414fb77eaa8d2f9bb91338b1ae3c37a1
SHA1: c778b8edaa08bf3a3b565579c614ccde76d92173
MD5: b306ae08dff0bd43cf908bbcf1e67720
Tamaño: 432.5 KB ( 442880 bytes )
Nombre: E4EB7A90340C22CF0000E4EA95AF2C5D.EXE.Muestra EliStartPage v26.59
Tipo: Win32 EXE
Detecciones: 26 / 39
Fecha de análisis: 2012-11-28 08:09:05 UTC ( hace 1 minuto )

Antivirus Resultado Actualización
Agnitum – 20121127
AntiVir TR/Winwebsec.126845 20121128
Antiy-AVL – 20121127
Avast Win32:FakeAV-EEI [Trj] 20121128
AVG FakeAV_s.RS 20121128
BitDefender Trojan.Generic.KD.793680 20121128
CAT-QuickHeal – 20121128
ClamAV – 20121128
Commtouch – 20121128
Comodo TrojWare.Win32.Kryptik.NEHE 20121128
DrWeb Trojan.Fakealert.34707 20121128
Emsisoft – 20121128
eSafe – 20121126
ESET-NOD32 Win32/Adware.SystemSecurity.AL 20121127
F-Prot – 20121128
F-Secure Trojan.Generic.KD.793680 20121128
Fortinet W32/FakeAV.SEB!tr 20121128
GData Trojan.Generic.KD.793680 20121128
Ikarus Trojan.Win32.FakeAV 20121128
Jiangmin Trojan/Fakeav.bsid 20121127
K7AntiVirus Trojan 20121127
Kaspersky HEUR:Trojan.Win32.Generic 20121128
Kingsoft Win32.Malware.Generic.a.(kcloud) 20121119
McAfee FakeAlert-SecurityTool.gf 20121128
McAfee-GW-Edition FakeAlert-SecurityTool.gf 20121128
Microsoft Rogue:Win32/Winwebsec 20121128
MicroWorld-eScan – 20121128
Norman W32/Hlux.AB 20121127
nProtect Trojan.Generic.KD.793680 20121128
Panda Suspicious file 20121127
PCTools – 20121128
Rising – 20121128
Sophos Mal/FakeAV-OY 20121128
SUPERAntiSpyware – 20121128
TheHacker Trojan/FakeAV.osgn 20121127
TotalDefense – 20121127
VBA32 Trojan.FakeAV.01657 20121127
VIPRE Trojan.Win32.Tepfer.cgis (v) 20121128
ViRobot Trojan.Win32.A.FakeAV.442880.AR 20121128
Dicha version del ELISTARA 26.63 que lo detecta y elimina,e stará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 28-11-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies