Nueva variante de RANSOM WINLOCK (VIRUS DE LA POLICIA)
Otra variante de esta conocida familia, que cuando se accede a INTERNET presenta una pantalla de la policia avisando de incumplir normas y exigir un pago de multa, pasa a ser controlado a partir del ELISTARA 26.44 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 0f6e10329a53caab0837e7ffc24397f9ac1dc1247bfbdec6b7ecb43a6518f996
SHA1: d8340fbe90379ec816b8b677f31c8fcdf0b6d6db
MD5: 8d8df5c8cf20f22f5c5d8fdafbfe8a49
Tamaño: 39.2 KB ( 40160 bytes )
Nombre: flash_player.exe.vir
Tipo: Win32 EXE
Etiquetas: peexe
Detecciones: 25 / 43
Fecha de análisis: 2012-10-29 16:01:14 UTC ( hace 4 minutos )
Agnitum Trojan.LockScreen!t7SMerHePEw 20121029
AhnLab-V3 Trojan/Win32.Agent 20121029
AntiVir TR/Agent.ujgv 20121029
Antiy-AVL – 20121027
Avast Win32:LockScreen-LO [Trj] 20121029
AVG SHeur4.ARXV 20121029
BitDefender Trojan.Generic.KDV.770064 20121029
ByteHero – 20121025
CAT-QuickHeal – 20121029
ClamAV – 20121029
Commtouch – 20121029
Comodo – 20121029
DrWeb BackDoor.IRC.Sdbot.17524 20121029
Emsisoft – 20121029
eSafe Win32.Trojan 20121028
ESET-NOD32 Win32/LockScreen.AMJ 20121029
F-Prot – 20121028
F-Secure Trojan.Generic.KDV.770064 20121029
Fortinet W32/LockScreen.AMJ 20121029
GData Trojan.Generic.KDV.770064 20121029
Ikarus Trojan.Win32.Agent 20121029
Jiangmin Trojan/Generic.awpsb 20121029
K7AntiVirus – 20121027
Kaspersky Trojan.Win32.Agent.ujlw 20121029
Kingsoft Win32.Malware.Generic.a.(kcloud) 20121028
McAfee Artemis!8D8DF5C8CF20 20121029
McAfee-GW-Edition Artemis!8D8DF5C8CF20 20121029
Microsoft – 20121029
MicroWorld-eScan – 20121029
Norman W32/Suspicious_Gen4.BIVWX 20121029
nProtect Trojan.Generic.KDV.770064 20121029
Panda Bck/Qbot.AO 20121029
Rising – 20121029
Sophos – 20121029
SUPERAntiSpyware – 20121029
Symantec WS.Reputation.1 20121029
TheHacker – 20121028
TotalDefense – 20121029
TrendMicro – 20121029
TrendMicro-HouseCall TROJ_GEN.RCBB1JQ 20121029
VBA32 BScope.TrojanPSW.Zbot.2716 20121029
VIPRE Trojan.Win32.Generic!BT 20121029
ViRobot – 20121029
Diocha version del ELISTARA 26.44 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 29-10-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.