Nueva variante de RANSOM WINLOCK, (Virus de la policia), que en cada ordenador se copia en diferente carpeta, con nombres logicos compuestos, como esta vez WindowsCodecsExt.exe

Recibida muestra que hasta ahora no cazábamos heurísticamente por la complejidad de variantes en función de ordenador y sistema operativo, a partir de la versión del ELISTARA 26.37 de hoy, pasamos a controlar específicamente esta nueva variante e implementamos nueva rutina heurística para la detección de sospechosos de dicha subfamilia, solicitando muestra para analizar, y aparcando ya el problema a partir del siguiente reinicio.
El preanálisis de virustotal ofrece el siguiente informe:

 

SHA256: 98209053a18659949a45dfc2f1848b4acf437ff4bf2edf6feb1f19ddfd89e03b
SHA1: 7b488e83441799fbf964f6c8f4abf4ef7dcac766
MD5: 384e9738162d4984806d2aa0f7e9e372
Tamaño: 86.0 KB ( 88064 bytes )
Nombre: WindowsCodecsExt.exe
Tipo: Win32 EXE
Etiquetas: peexe
Detecciones: 17 / 42
Fecha de análisis: 2012-10-18 08:46:00 UTC ( hace 34 minutos )
Agnitum – 20121018
AhnLab-V3 – 20121018
AntiVir – 20121017
Antiy-AVL – 20121018
Avast – 20121018
AVG – 20121018
BitDefender Trojan.Generic.KDV.763756 20121018
CAT-QuickHeal – 20121018
ClamAV – 20121018
Commtouch – 20121018
Comodo TrojWare.Win32.Trojan.Agent.Gen 20121018
DrWeb Trojan.PWS.Panda.3019 20121018
eSafe – 20121017
ESET-NOD32 a variant of Win32/Kryptik.ANFI 20121018
F-Prot – 20121018
F-Secure Trojan.Generic.KDV.763756 20121018
Fortinet W32/Zbot.MZ!tr 20121018
GData Trojan.Generic.KDV.763756 20121018
Ikarus – 20121018
Jiangmin – 20121018
K7AntiVirus – 20121017
Kaspersky Trojan-Downloader.Win32.Andromeda.afr 20121018
Kingsoft – 20121008
McAfee PWS-Zbot.gen.ans 20121018
McAfee-GW-Edition Heuristic.BehavesLike.Win32.Suspicious.H 20121018
Microsoft TrojanDownloader:Win32/Karagany.L 20121018
MicroWorld-eScan Trojan.Generic.KDV.763756 20121018
Norman – 20121017
nProtect Trojan.Generic.KDV.763756 20121018
Panda – 20121018
PCTools – 20121018
Rising – 20121018
Sophos Troj/Agent-YHW 20121018
SUPERAntiSpyware – 20121018
Symantec Trojan.Gen 20121018
TheHacker – 20121016
TotalDefense – 20121017
TrendMicro – 20121018
TrendMicro-HouseCall TROJ_GEN.R3CH1JH 20121018
VBA32 – 20121016
VIPRE Trojan.Win32.Generic!BT 20121018
ViRobot – 20121018
Dicha version del ELISTARA 26.37 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 18-10-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies