Nueva variante de FAKE TOOL FILE RESTORE cazado por la heuristica del ELISTARA

Una nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARAV 26.47 de hoy

El preanalñisis de virustotal ofrece este informe:

SHA256: fa7f5893ec593acc65bb6a7b1266578531111dec073b9bac4a10365958268800
SHA1: 62b3904fc399b1c33fed55cd192f5b23e513dac4
MD5: f764a64730d198f6fc6a2a42ec400cd5
Tamaño: 240.5 KB ( 246272 bytes )
Nombre: PIMQWYOQRHKSW0.EXE.Muestra EliStartPage v26.46
Tipo: Win32 EXE
Detecciones: 23 / 44
Fecha de análisis: 2012-11-05 12:27:57 UTC ( hace 1 minuto )
Antivirus Resultado Actualización
Agnitum – 20121104
AhnLab-V3 Trojan/Win32.FakeSysDef 20121105
AntiVir TR/FakeSysdef.A.2620 20121105
Antiy-AVL – 20121105
Avast Win32:FakeSysdef-SM [Trj] 20121105
AVG Generic30.QUC 20121105
BitDefender Gen:Variant.Graftor.49596 20121105
ByteHero – 20121103
CAT-QuickHeal Trojan.FakeAV.gen 20121105
ClamAV – 20121104
Commtouch – 20121104
Comodo – 20121105
DrWeb Trojan.Fakealert.34706 20121105
Emsisoft – 20121105
eSafe – 20121104
ESET-NOD32 a variant of Win32/Kryptik.AODR 20121105
F-Prot – 20121104
F-Secure Gen:Variant.Graftor.49596 20121105
Fortinet W32/FakeRecovery.AEYK!tr 20121105
GData Gen:Variant.Graftor.49596 20121105
Ikarus – 20121105
Jiangmin Trojan/FakeSysDef.bam 20121105
K7AntiVirus – 20121102
Kaspersky – 20121105
Kingsoft – 20121105
McAfee FakeAlert-SysDef.at 20121105
McAfee-GW-Edition Heuristic.LooksLike.Win32.Suspicious.B 20121105
Microsoft Trojan:Win32/FakeSysdef 20121105
MicroWorld-eScan Gen:Variant.Graftor.49596 20121105
Norman W32/FakeAV.BKMN 20121105
nProtect – 20121105
Panda Trj/CI.A 20121105
PCTools – 20121105
Rising – 20121105
Sophos Mal/FakeAV-OZ 20121105
SUPERAntiSpyware Trojan.Agent/Gen-RogueAS 20121105
Symantec – 20121105
TheHacker – 20121104
TotalDefense – 20121105
TrendMicro TROJ_SPNR.16K512 20121105
TrendMicro-HouseCall TROJ_SPNR.16K512 20121105
VBA32 – 20121103
VIPRE Trojan.Win32.Generic!BT 20121105
ViRobot – 20121105
Dicha version del ELISTARA 26.47 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 5-11-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies