NUEVA VARIANTE DE TROJAN REVETON cazado por la heuristica del ELISTARA, aun poco detectado por los actuales AV (solo 7 de 41)
Otra muestra pedida por el ELISTARA pasa a ser controlada a partir de ELISTARA 26.55
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 5c22dc4c0b2afbb3a5177213f3b832eec290e78a9f0565e83eb60dd3cea629a7
SHA1: 5b4fb3c71d666039dd46dc02052c2b778cdd532d
MD5: 173bf0a77c4d4a767ce9eefd7a009cda
Tamaño: 135.0 KB ( 138200 bytes )
Nombre: WGSDGSDGDSGSD.EXE.Muestra EliStartPage v26.54
Tipo: Win32 DLL
Detecciones: 7 / 41
Fecha de análisis: 2012-11-15 17:51:14 UTC ( hace 1 minuto )
Antivirus Resultado Actualización
Agnitum – 20121114
AhnLab-V3 – 20121115
AntiVir – 20121115
Antiy-AVL – 20121115
Avast – 20121115
AVG – 20121115
BitDefender Gen:Variant.Graftor.52943 20121115
ByteHero – 20121107
CAT-QuickHeal – 20121115
Commtouch – 20121115
Comodo – 20121115
DrWeb BackDoor.Reveton.12 20121115
Emsisoft – 20121115
eSafe – 20121115
ESET-NOD32 – 20121115
F-Prot – 20121115
F-Secure Gen:Variant.Graftor.52943 20121115
Fortinet W32/Kryptik.WDV!tr 20121115
GData Gen:Variant.Graftor.52943 20121115
Ikarus – 20121115
Jiangmin – 20121115
K7AntiVirus – 20121115
Kaspersky Trojan-Ransom.Win32.Foreign.ucf 20121115
Kingsoft – 20121112
McAfee PWS-Zbot.gen.aln 20121115
McAfee-GW-Edition – 20121115
Microsoft – 20121115
MicroWorld-eScan – 20121115
Norman – 20121115
nProtect – 20121115
Panda – 20121115
PCTools – 20121115
Rising – 20121114
Sophos – 20121115
SUPERAntiSpyware – 20121115
Symantec – 20121115
TheHacker – 20121113
TotalDefense – 20121115
VBA32 – 20121115
VIPRE – 20121115
ViRobot – 20121115
Dicha version del ELISTARA 26.55 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 15-11-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.