Nueva variante de FAKE AV INTERNET SECURITY cazado por el ELISTARA
Una nueva muestra pedida por el ELISTARA pasa a ser controlada como FAKE AV INTERNET SECURITY a partir del ELISTARA 24.83 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 839215a963feb061de95a7540aabf2e7d47b66598433c069824c0d2cee2f0d2a
SHA1: 4a3922f2fd3f409e09185b9d1521c82848a0d56d
MD5: b5b5e5d2b73cbcf9a70a71a7bae9d947
Tamaño: 822.5 KB ( 842240 bytes )
Nombre: ISECURITY.EXE.Muestra EliStartPage v24.82
Tipo: Win32 EXE
Detecciones: 18 / 42
Fecha de análisis: 2012-02-08 16:30:13 UTC ( hace 0 minutos )
01
Antivirus Resultado Actualización
AhnLab-V3 Trojan/Win32.FakeAV 20120208
AntiVir TR/Dropper.Gen 20120208
Antiy-AVL – 20120207
Avast Win32:Kryptik-HCF [Trj] 20120208
AVG Win32/Cryptor 20120208
BitDefender Gen:Variant.Kazy.55026 20120208
ByteHero – 20120207
CAT-QuickHeal – 20120208
ClamAV – 20120208
Commtouch – 20120208
Comodo TrojWare.Win32.Kryptik.ZRW 20120208
DrWeb – 20120208
Emsisoft – 20120208
eSafe – 20120207
eTrust-Vet – 20120208
F-Prot – 20120201
F-Secure Gen:Variant.Kazy.55026 20120208
Fortinet – 20120208
GData Gen:Variant.Kazy.55026 20120208
Ikarus – 20120208
Jiangmin – 20120208
K7AntiVirus – 20120208
Kaspersky HEUR:Trojan.Win32.Generic 20120208
McAfee – 20120208
McAfee-GW-Edition Heuristic.LooksLike.Win32.FakeYak.E 20120208
Microsoft Rogue:Win32/FakeRean 20120208
NOD32 a variant of Win32/Kryptik.AAFD 20120208
Norman W32/Crypt.AYOW 20120208
nProtect – 20120208
Panda – 20120207
Prevx – 20120208
Rising – 20120208
Sophos Mal/EncPk-NS 20120208
SUPERAntiSpyware – 20120206
Symantec Trojan.FakeAV 20120208
TheHacker – 20120208
TrendMicro TROJ_GEN.RC1CDB7 20120208
TrendMicro-HouseCall TROJ_GEN.RC1CDB7 20120208
VBA32 – 20120208
VIPRE Trojan.Win32.Generic.pak!cobra 20120208
ViRobot – 20120208
VirusBuster – 20120208
Dicha version del ELISTARA que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 8-2-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.