Nueva variante de REVETON.A (VIRUS DE LA POLICIA) cazado por la heuristica del ELISTARA, cuando aun pocos AV lo detectan (solo 9 de 44)

Otra variante de este conocido RANSOMWARE (pago por rescate) ha sido interceptada por el ELISTARA y tras aparcarla en C:\muestras, se ha solicitado su envio para analizar y controlar.

Recibida la muestra, pasa a ser controlada especificamente a partir del ELISTARA 26.54 de hoy

El preanalisis de viriustotal ofgrece este informe:

SHA256: 94af4f872be87ba8b84fb2be4c26ca4e5b4a6fef5ea9249684a328f22a09b9cf
SHA1: 9cae25ecdd2ef3343506749e9bebfc67c1b7df0d
MD5: ce0212a38ac2ebbecde81147cd9e9403
Tamaño: 220.0 KB ( 225280 bytes )
Nombre: WGSDGSDGDSGSD.EXE.Muestra EliStartPage v26.53
Tipo: Win32 DLL
Detecciones: 9 / 44
Fecha de análisis: 2012-11-14 11:23:40 UTC ( hace 0 minutos )
Antivirus Resultado Actualización
Agnitum – 20121113
AhnLab-V3 – 20121114
AntiVir TR/Obfuscate.acv.1 20121114
Antiy-AVL – 20121113
Avast – 20121114
AVG – 20121114
BitDefender – 20121114
ByteHero – 20121110
CAT-QuickHeal – 20121114
ClamAV – 20121114
Commtouch – 20121114
Comodo – 20121114
DrWeb – 20121114
Emsisoft – 20121114
eSafe – 20121112
ESET-NOD32 a variant of Win32/Kryptik.AOQC 20121114
F-Prot – 20121114
F-Secure – 20121114
Fortinet W32/Kryptik.ALRY!tr 20121114
GData – 20121114
Ikarus – 20121114
Jiangmin – 20121114
K7AntiVirus – 20121110
Kaspersky Trojan-Ransom.Win32.Foreign.tzd 20121114
Kingsoft Win32.Troj.Undef.(kcloud) 20121112
McAfee – 20121114
McAfee-GW-Edition – 20121114
Microsoft Trojan:Win32/Meredrop 20121114
MicroWorld-eScan – 20121114
Norman – 20121112
nProtect – 20121114
Panda – 20121113
PCTools Trojan.Zbot 20121114
Rising – 20121114
Sophos – 20121114
SUPERAntiSpyware – 20121114
Symantec Trojan.Zbot 20121114
TheHacker – 20121113
TotalDefense – 20121113
TrendMicro – 20121114
TrendMicro-HouseCall TROJ_GEN.RC9H1KE 20121114
VBA32 – 20121114
VIPRE – 20121114
ViRobot – 20121114

Dicha version del ELISTARA 26.54 que lo detecta y elimina,e stará disponioble en nustra web a partir de las 19 h CEST de hoy

saludos

ms, 14-11-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies