Nueva variante de FAKE AV SECURITY SHIELD

Una nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la version 24.80 de dicha utilidad

El preanalisis de virustotal ofrece este informe:

SHA256: efc57581f1de674b9041bef5644b2aa2ac46dfa32a9b14f2bf023dd4ade34eed
SHA1: 229d3815976dd63d1eebc56a09cde9b79d4377a1
MD5: f6418b6b9ee6fab7ff2cba31ab3ecd05
Tamaño: 314.5 KB ( 322048 bytes )
Nombre: CRMZBMOK.EXE.Muestra EliStartPage v24.79
Tipo: Win32 EXE
Detecciones: 22 / 43
Fecha de análisis: 2012-02-06 16:04:16 UTC ( hace 1 minuto )

00
Antivirus Resultado Actualización
AhnLab-V3 – 20120206
AntiVir TR/Fraud.Gen5 20120206
Antiy-AVL – 20120206
Avast Win32:MalOb-IX [Cryp] 20120206
AVG Generic26.CMNE 20120206
BitDefender Gen:Variant.Kazy.54465 20120206
ByteHero – 20120126
CAT-QuickHeal – 20120206
ClamAV – 20120206
Commtouch – 20120206
Comodo Heur.Suspicious 20120206
DrWeb – 20120206
Emsisoft Trojan.Win32.FakeAV!IK 20120206
eSafe – 20120202
eTrust-Vet – 20120206
F-Prot – 20120201
F-Secure Gen:Variant.Kazy.54465 20120206
Fortinet – 20120206
GData Gen:Variant.Kazy.54465 20120206
Ikarus Trojan.Win32.FakeAV 20120206
Jiangmin – 20120206
K7AntiVirus – 20120203
Kaspersky Trojan.Win32.FakeAv.ktmd 20120206
McAfee Generic FakeAlert.ama 20120206
McAfee-GW-Edition Heuristic.LooksLike.Win32.Winwebsec.E 20120205
Microsoft Rogue:Win32/Winwebsec 20120206
NOD32 a variant of Win32/Kryptik.AABK 20120206
Norman W32/Suspicious_Gen4.IOLZ 20120206
nProtect – 20120206
Panda Trj/CI.A 20120206
PCTools – 20120205
Prevx – 20120206
Rising – 20120206
Sophos Troj/FakeAV-FCA 20120206
SUPERAntiSpyware – 20120203
Symantec SecShieldFraud!gen2 20120206
TheHacker – 20120206
TrendMicro TROJ_GEN.RC1CDB4 20120206
TrendMicro-HouseCall TROJ_GEN.RC1CDB4 20120206
VBA32 Trojan.MTA.01004 20120206
VIPRE Trojan.Win32.FakeAV.oyb (v) 20120206
ViRobot – 20120206
VirusBuster – 20120206

Dicha version del ELISTARA 24.80 que lo detecta y elimina, ya está disponible en nuestra web

saludos

ms, 6-2-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies