Nueva variante de FAKE AV INTERNET SECURITY
Una nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 24.97 de hoy
El preanalisis de virustotal ofrece este informe:
SHA256: 431a3a2b55fd350a07006da7fc191183e4ca886ccd95daa10806c0e0e28bb701
SHA1: de6cc5621a05bb5a10e51fbfd2b8f63a28f549cf
MD5: 74aa918cd866dbf296a96ee79a9fff04
Tamaño: 822.5 KB ( 842240 bytes )
Nombre: 74aa918cd866dbf296a96ee79a9fff04
Tipo: Win32 EXE
Detecciones: 13 / 43
Fecha de análisis: 2012-02-27 16:35:45 UTC ( hace 23 minutos )
01Antivirus Resultado Actualización
AhnLab-V3 Trojan/Win32.FakeAV None
AntiVir TR/Dropper.Gen None
Antiy-AVL – None
Avast Win32:Crypt-LMK [Trj] None
AVG – None
BitDefender – 20120223
ByteHero – None
CAT-QuickHeal (Suspicious) – DNAScan 20120222
ClamAV – None
Commtouch – None
Comodo – None
DrWeb – 20120223
Emsisoft – None
eSafe – None
eTrust-Vet – 20120222
F-Prot – 20120222
F-Secure – None
Fortinet W32/Kryptik.WDI!tr None
GData Win32:Crypt-LMK None
Ikarus – None
Jiangmin – None
K7AntiVirus Trojan None
Kaspersky – None
McAfee Artemis!74AA918CD866 None
McAfee-GW-Edition Heuristic.LooksLike.Win32.FakeYak.E None
Microsoft Rogue:Win32/FakeRean 20120222
NOD32 – None
Norman – 20120222
nProtect – None
Panda Suspicious file None
PCTools – None
Prevx – 20120227
Rising – 20120223
Sophos Sus/UnkPacker 20120223
SUPERAntiSpyware – None
Symantec Trojan.FakeAV None
TheHacker – 20120222
TrendMicro – None
TrendMicro-HouseCall – None
VBA32 – 20120222
VIPRE – None
ViRobot – None
VirusBuster – None
Dicha version 24.97 del ELISTARA que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
SALUDOS
MS, 27-2-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.