Nueva variante de PROXY EXI apenas detectado por los AV actuales (solo 4 de 43)
Los ya conocidos PROXY EXI, que instalan un proxy que redirige en la navegacion, vuelven a aparecer tras cierto tiempo de ausencia.
Con el ELISTARA 24.89 de hoy pasamos a controlar esta nueva variante
EL preanalisis de virustotal ofrece el siguiente informe:
SHA256: 781cdd72bc588a571a51392a25cbcb2368925c291704eb95e94a70f5a2c519f1
SHA1: 75fe7c1858dd1ffd6425abd0f2f817f852505847
MD5: fc763add7bd08bce01da298a0d12cbd4
Tamaño: 183.5 KB ( 187904 bytes )
Nombre: lvvm.exe
Tipo: Win32 EXE
Detecciones: 4 / 43
Fecha de análisis: 2012-02-16 17:18:05 UTC ( hace 0 minutos )
01
Antivirus Resultado Actualización
AhnLab-V3 – 20120210
AntiVir – 20120210
Antiy-AVL – 20120208
Avast – 20120210
AVG – 20120210
BitDefender – 20120210
ByteHero – 20120216
CAT-QuickHeal (Suspicious) – DNAScan 20120210
ClamAV – 20120210
Commtouch – 20120210
Comodo – 20120210
DrWeb – 20120210
Emsisoft – 20120210
eSafe – 20120208
eTrust-Vet – 20120210
F-Prot – 20120209
F-Secure – 20120210
Fortinet – 20120210
GData – 20120210
Ikarus – 20120210
Jiangmin – 20120210
K7AntiVirus Backdoor 20120210
Kaspersky – 20120210
McAfee – 20120208
McAfee-GW-Edition – 20120209
Microsoft – 20120210
NOD32 – 20120210
Norman – 20120210
nProtect – 20120210
Panda Suspicious file 20120210
PCTools – 20120207
Prevx – 20120216
Rising – 20120210
Sophos – 20120210
SUPERAntiSpyware Trojan.Agent/Gen-Kazy[Ex] 20120206
Symantec – 20120210
TheHacker – 20120210
TrendMicro – 20120210
TrendMicro-HouseCall – 20120210
VBA32 – 20120210
VIPRE – 20120210
ViRobot – 20120210
VirusBuster – 20120210
DIcha version 24.89 que lo detecta y elimina estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 16-2-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.