Nueva variante de PROXY EXI posiblemente muy nuevo ya que solo lo detectan actualmente 4 de 43 AV
De las varias muestras llegadas de la misma fuente, ofrecemos el preanalisis de la mas significativa:
SHA256: 95b593c0bbc3a52aefad0be64e6c3513ad84c271820e815970042f4d762899d1
SHA1: 0387e85360b185e123c19fb8e6cc04c1906ff3f2
MD5: f562b872642843b410d6a452804e681c
Tamaño: 180.5 KB ( 184832 bytes )
Nombre: lvvm(1).exe
Tipo: Win32 EXE
Detecciones: 4 / 43
Fecha de análisis: 2012-02-01 10:42:10 UTC ( hace 0 minutos )
01
Antivirus Resultado Actualización
AhnLab-V3 – 20120131
AntiVir – 20120201
Antiy-AVL – 20120131
Avast Win32:Cycbot-RO [Trj] 20120201
AVG – 20120131
BitDefender – 20120201
ByteHero – 20120126
CAT-QuickHeal – 20120131
ClamAV – 20120201
Commtouch – 20120201
Comodo – 20120201
DrWeb – 20120201
Emsisoft – 20120201
eSafe – 20120130
eTrust-Vet – 20120201
F-Prot – 20120201
F-Secure – 20120201
Fortinet – 20120201
GData Win32:Cycbot-RO 20120201
Ikarus – 20120201
Jiangmin – 20120131
K7AntiVirus Backdoor 20120131
Kaspersky – 20120201
McAfee – 20120201
McAfee-GW-Edition – 20120201
Microsoft – 20120201
NOD32 – 20120201
Norman – 20120131
nProtect – 20120201
Panda Suspicious file 20120131
PCTools – 20120201
Prevx – 20120201
Rising – 20120118
Sophos – 20120201
SUPERAntiSpyware – 20120201
Symantec – 20120201
TheHacker – 20120131
TrendMicro – 20120201
TrendMicro-HouseCall – 20120201
VBA32 – 20120131
VIPRE – 20120201
ViRobot – 20120201
VirusBuster – 20120131
La muestra en cuestion y las demás de la misma fuente, pasan a ser controladas a partir del ELISTARA 24.78 de hoy, que estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 1-2-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.