Nueva variante de malware YALOWER cazado por la heuristica del ELISTARA
Una nueva muestra pedida por el ELISTARA pasa a ser contrllada especificamente a partir del ELISTARA 25.44 de hoy
El preanalisis con virustotal ofrece el siguiente informe:
SHA256: 8749b4933906295bce86b6b8c9d71632f6a43dc276146cf702cddff5ca39f3f5
SHA1: d9ade74c9f6a624d1b1480337189670b6951a59e
MD5: a77aadf0f07b1e2356e695e875bd4a60
Tamaño: 285.4 KB ( 292218 bytes )
Nombre: BLASTCLNNN.EXE.Muestra EliStartPage v25.43
Tipo: Win32 EXE
Detecciones: 37 / 42
Fecha de análisis: 2012-05-09 16:32:59 UTC ( hace 0 minutos )
01Más detalles
Antivirus Resultado Actualización
AhnLab-V3 Win32/Sohanad.worm.244483 20120509
AntiVir TR/Hakaglan.334212 20120509
Antiy-AVL – 20120509
Avast Win32:AutoIt-EN [Trj] 20120509
AVG Autoit.BW 20120509
BitDefender Trojan.Generic.545778 20120509
ByteHero – 20120509
CAT-QuickHeal – 20120509
ClamAV Heuristic.Trojan.SusPacked.FFXPU 20120509
Commtouch W32/Downldr2.BKSI 20120509
Comodo TrojWare.Win32.TrojanDownloader.Autoit.~aa 20120509
DrWeb Win32.HLLW.Texmer.52 20120509
Emsisoft Trojan-Downloader.Win32.AutoIt!IK 20120509
eSafe Win32.TRHakaglan 20120509
eTrust-Vet Win32/SillyAutorun.DKL 20120509
F-Prot W32/Downldr2.BKSI 20120509
F-Secure Trojan.Generic.545778 20120509
Fortinet W32/Sohanad.T!worm.im 20120508
GData Trojan.Generic.545778 20120509
Ikarus Trojan-Downloader.Win32.AutoIt 20120509
Jiangmin Worm/Sramota.bis 20120509
K7AntiVirus Trojan-Downloader 20120509
Kaspersky IM-Worm.Win32.Sohanad.am 20120509
McAfee W32/YahLover.worm.gen 20120509
McAfee-GW-Edition W32/YahLover.worm.gen 20120509
Microsoft Worm:Win32/Nuqel.O 20120509
NOD32 Win32/AutoRun.Autoit.EE 20120509
Norman Sohanad.gen13 20120509
nProtect Trojan.Generic.545778 20120509
Panda W32/Sohanat.AS.worm 20120509
PCTools Malware.Imaut 20120509
Rising Trojan.Win32.Undef.czm 20120507
Sophos W32/Sohana-AO 20120509
SUPERAntiSpyware – 20120509
Symantec W32.Imaut!gen1 20120509
TheHacker Trojan/Autoit.ba 20120508
TrendMicro WORM_SOHANAD.BO 20120509
TrendMicro-HouseCall WORM_SOHANAD.BO 20120508
VBA32 Trojan.Autoit.F 20120508
VIPRE Trojan.Win32.AutoIT.gen (v) 20120509
ViRobot – 20120509
VirusBuster Trojan.DL.Agent!xzM2ew11Sms 20120509
Dicha version del ELISTARA 25.44 que lo detecta y elimina, estará disponible en nuetsra web a partir de las 19 h CEST de hoy
saludos
ms, 9-5-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.