Nueva variante de troyano OBFUSCATED FA cazado por el ELISTARA

Una nueva muestra pedida por el ELISTARA pasa a ser controlada a partir del ELISTARA 25.26 de hoy

El preanalisis de viriustotal ofrece el siguiente informe:

SHA256: 8b87cb2985eaff6553d23bff90204fdbace5df433208aeae4cdbb4b32e8a18aa
SHA1: bb4af230461fc4b045b6ecb8dcb0b8a26f55abcb
MD5: d3e039abb08729671de24a71a6163da2
Tamaño: 33.0 KB ( 33792 bytes )
Nombre: WINLOGON.EXE.Muestra EliStartPage v25.25
Tipo: Win32 EXE
Detecciones: 19 / 42
Fecha de análisis: 2012-04-11 10:34:22 UTC ( hace 0 minutos )

02
Antivirus Resultado Actualización
AhnLab-V3 – 20120410
AntiVir – 20120411
Antiy-AVL – 20120411
Avast Win32:Downloader-NVR [Trj] 20120411
AVG SHeur4.YJB 20120411
BitDefender Trojan.Generic.KDV.596865 20120411
ByteHero – 20120407
CAT-QuickHeal – 20120411
ClamAV – 20120411
Commtouch – 20120411
Comodo Heur.Suspicious 20120411
DrWeb Trojan.DownLoad3.3857 20120411
Emsisoft Trojan-Dropper.Win32.Daws!IK 20120411
eSafe – 20120408
eTrust-Vet – 20120411
F-Prot – 20120410
F-Secure Trojan.Generic.KDV.596865 20120411
Fortinet W32/Autorun.ASS!tr 20120411
GData Trojan.Generic.KDV.596865 20120411
Ikarus Trojan-Dropper.Win32.Daws 20120411
Jiangmin TrojanDropper.Daws.ajd 20120411
K7AntiVirus – 20120410
Kaspersky Trojan-Dropper.Win32.Daws.aowz 20120411
McAfee Generic Dropper!1ph 20120411
McAfee-GW-Edition Artemis!D3E039ABB087 20120410
Microsoft – 20120411
NOD32 Win32/Opachki.P 20120411
Norman – 20120410
nProtect Trojan.Generic.KDV.596865 20120411
Panda Suspicious file 20120410
PCTools – 20120411
Rising – 20120411
Sophos Troj/FakeAV-FKO 20120411
SUPERAntiSpyware – 20120402
Symantec Backdoor.Trojan 20120411
TheHacker – 20120410
TrendMicro – 20120411
TrendMicro-HouseCall – 20120411
VBA32 – 20120410
VIPRE – 20120411
ViRobot – 20120411
VirusBuster – 20120410

Dicha version del ELISTARA 25.26 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 11-4-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies