Nueva variante de REVETON.A (VIRUS DE LA POLICIA) cazado por la heuristica del ELISTARA, cuando aun pocos AV lo detectan (solo 9 de 44)
Otra variante de este conocido RANSOMWARE (pago por rescate) ha sido interceptada por el ELISTARA y tras aparcarla en C:\muestras, se ha solicitado su envio para analizar y controlar.
Recibida la muestra, pasa a ser controlada especificamente a partir del ELISTARA 26.54 de hoy
El preanalisis de viriustotal ofgrece este informe:
SHA256: 94af4f872be87ba8b84fb2be4c26ca4e5b4a6fef5ea9249684a328f22a09b9cf
SHA1: 9cae25ecdd2ef3343506749e9bebfc67c1b7df0d
MD5: ce0212a38ac2ebbecde81147cd9e9403
Tamaño: 220.0 KB ( 225280 bytes )
Nombre: WGSDGSDGDSGSD.EXE.Muestra EliStartPage v26.53
Tipo: Win32 DLL
Detecciones: 9 / 44
Fecha de análisis: 2012-11-14 11:23:40 UTC ( hace 0 minutos )
Antivirus Resultado Actualización
Agnitum – 20121113
AhnLab-V3 – 20121114
AntiVir TR/Obfuscate.acv.1 20121114
Antiy-AVL – 20121113
Avast – 20121114
AVG – 20121114
BitDefender – 20121114
ByteHero – 20121110
CAT-QuickHeal – 20121114
ClamAV – 20121114
Commtouch – 20121114
Comodo – 20121114
DrWeb – 20121114
Emsisoft – 20121114
eSafe – 20121112
ESET-NOD32 a variant of Win32/Kryptik.AOQC 20121114
F-Prot – 20121114
F-Secure – 20121114
Fortinet W32/Kryptik.ALRY!tr 20121114
GData – 20121114
Ikarus – 20121114
Jiangmin – 20121114
K7AntiVirus – 20121110
Kaspersky Trojan-Ransom.Win32.Foreign.tzd 20121114
Kingsoft Win32.Troj.Undef.(kcloud) 20121112
McAfee – 20121114
McAfee-GW-Edition – 20121114
Microsoft Trojan:Win32/Meredrop 20121114
MicroWorld-eScan – 20121114
Norman – 20121112
nProtect – 20121114
Panda – 20121113
PCTools Trojan.Zbot 20121114
Rising – 20121114
Sophos – 20121114
SUPERAntiSpyware – 20121114
Symantec Trojan.Zbot 20121114
TheHacker – 20121113
TotalDefense – 20121113
TrendMicro – 20121114
TrendMicro-HouseCall TROJ_GEN.RC9H1KE 20121114
VBA32 – 20121114
VIPRE – 20121114
ViRobot – 20121114
Dicha version del ELISTARA 26.54 que lo detecta y elimina,e stará disponioble en nustra web a partir de las 19 h CEST de hoy
saludos
ms, 14-11-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.