Nueva variante de malware WEELSOFT, variante del virus de la policia, cazado por la heuristica del ELISTARA, solo detectado actualmente por 4 de 42 AV
Otra muestra pedida por el ELISTARA pasa a ser contriolado especificamente a partir del ELISTARA 25.60 de hoy
Se trata de otro RANSOMWARE variante del virus de la policia, si bien es basicamente diferente a los conocidos WINLOCK, REVETON y malware POLICIA
El preanalisis de virustotal ofrece este informe
SHA256: 7e3061f5df2549d415e01e0e1eee27d8fb786faf54f78ece43ae8a8b69908d50
SHA1: eec6265683ce152861dbf001037b3548899a74dc
MD5: e8b92f54fbf5e712998966f56477e6ab
Nombre: ofpbebgruhiqeejhgqxi.exe.vir.Muestra EliStartPage v25.99Tamaño: 60.0 KB ( 61440 bytes )
Tipo: Win32 EXE
Detecciones: 4 / 42
Fecha de análisis: 2012-06-01 07:20:51 UTC ( hace 0 minutos )
01Más detalles
Antivirus Resultado Actualización
AhnLab-V3 – 20120531
AntiVir TR/Dropper.Gen 20120601
Antiy-AVL – 20120601
Avast – 20120601
AVG – 20120601
BitDefender – 20120601
ByteHero – 20120531
CAT-QuickHeal – 20120531
ClamAV – 20120531
Commtouch – 20120601
Comodo – 20120601
DrWeb – 20120601
Emsisoft – 20120601
eSafe – 20120530
F-Prot – 20120531
F-Secure – 20120601
Fortinet – 20120601
GData – 20120601
Ikarus – 20120601
Jiangmin – 20120601
K7AntiVirus – 20120531
Kaspersky – 20120601
McAfee – 20120601
McAfee-GW-Edition – 20120601
Microsoft Trojan:Win32/Weelsof.A 20120601
NOD32 – 20120531
Norman – 20120531
nProtect – 20120531
Panda – 20120531
PCTools – 20120601
Rising – 20120601
Sophos – 20120601
SUPERAntiSpyware Trojan.Agent/Gen-FakeAlert[ZBot] 20120601
Symantec – 20120601
TheHacker – 20120531
TotalDefense – 20120531
TrendMicro – 20120601
TrendMicro-HouseCall TROJ_GEN.RC1B5EV 20120601
VBA32 – 20120531
VIPRE – 20120601
ViRobot – 20120601
VirusBuster – 20120531
Dicha version del ELISTARA 25.60 que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 horas CEST de hoy
NOTA IMPORTANTE: Esta variante permite arrancar en MODO SEGURO CON SOLO SIMBOLO DE SISTEMA, desde donde puede ejecutarse el ELISTARA indicado y detectar y eliminar el malware.
saludos
ms, 1-6-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.