Nueva variante de FAKE AV SECURITY SHIELD cazado por el ELISTARA
Una nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la version 25.09 del ELISTARA de hoy
El preanalisis de virustotal ofrece este informe:
SHA256: fb583a230f08f8b33dd0ba7f0d712c4fc07528c2aafcbbfdaa09b25a02eb2177
SHA1: 6522ccafa1272ba80c0e5e3bab7e6babd0402d90
MD5: c5ed57376ceb4dba4a9178595f60e492
Tamaño: 360.0 KB ( 368640 bytes )
Nombre: MSYSYN.EXE.Muestra EliStartPage v25.01
Tipo: Win32 EXE
Detecciones: 18 / 43
Fecha de análisis: 2012-03-14 09:22:35 UTC ( hace 0 minutos )
01
Antivirus Resultado Actualización
AhnLab-V3 – 20120313
AntiVir TR/Crypt.XPACK.Gen7 20120314
Antiy-AVL Trojan/Win32.SecurityShield.gen 20120314
Avast Win32:Rootkit-gen [Rtk] 20120314
AVG Win32/Cryptor 20120314
BitDefender Trojan.Zygug.Gen.1 20120314
ByteHero – 20120309
CAT-QuickHeal – 20120314
ClamAV – 20120314
Commtouch – 20120314
Comodo – 20120313
DrWeb Trojan.KillProc.14812 20120314
Emsisoft – 20120314
eSafe – 20120313
eTrust-Vet – 20120313
F-Prot – 20120314
F-Secure Trojan.Zygug.Gen.1 20120314
Fortinet – 20120314
GData Trojan.Zygug.Gen.1 20120314
Ikarus – 20120314
Jiangmin – 20120301
K7AntiVirus Trojan 20120313
Kaspersky Trojan-FakeAV.Win32.SecurityShield.asm 20120314
McAfee – 20120312
McAfee-GW-Edition FakeAlert-SecurityTool.ea 20120313
Microsoft Rogue:Win32/Winwebsec 20120314
NOD32 a variant of Win32/Kryptik.ACKB 20120314
Norman – 20120314
nProtect Trojan.Zygug.Gen.1 20120314
Panda Trj/Resdec.c 20120313
PCTools – 20120313
Prevx – 20120314
Rising Trojan.Win32.Dself.a 20120314
Sophos Mal/FakeAV-QL 20120314
SUPERAntiSpyware – 20120314
Symantec – 20120314
TheHacker Trojan/SecurityShield.asm 20120313
TrendMicro – 20120314
TrendMicro-HouseCall – 20120314
VBA32 – 20120313
VIPRE – 20120314
ViRobot – 20120314
VirusBuster – 20120314
Dicha version del ELISTARA 25.09 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 14-3-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.