Nueva variante de WALEDAC cazado por la heuristica del ELISTARA
Una nueva muestra pedida por el ELISTARA pasa a ser controlada a partir del 24.98 de hoy.
El preanalisis de virustotal ofrece este informe:
SHA256: a4defcb29ad0d1515369dec4025e2ea3335444b428fb2bb82d93c302707cb524
SHA1: 963753389cbf357db4c4cc8d2f7281c44ecc0b30
MD5: f1781947658adf562bf3f4c54a412b5f
Tamaño: 871.0 KB ( 891904 bytes )
Nombre: _EX-68.EXE.Muestra EliStartPage v24.97
Tipo: Win32 EXE
Detecciones: 15 / 43
Fecha de análisis: 2012-02-28 10:46:49 UTC ( hace 0 minutos )
01
Antivirus Resultado Actualización
AhnLab-V3 – 20120228
AntiVir TR/Crypt.XPACK.Gen3 20120228
Antiy-AVL – 20120228
Avast Win32:MalOb-JI [Cryp] 20120228
AVG Win32/Cryptor 20120228
BitDefender Gen:Variant.Kazy.58395 20120228
ByteHero – 20120225
CAT-QuickHeal – 20120228
ClamAV – 20120228
Commtouch – 20120228
Comodo – 20120227
DrWeb BackDoor.Slym.122 20120228
Emsisoft Backdoor.Win32.Kelihos!IK 20120228
eSafe – 20120227
eTrust-Vet – 20120228
F-Prot – 20120228
F-Secure Gen:Variant.Kazy.58395 20120228
Fortinet – 20120228
GData Win32:MalOb-JI 20120222
Ikarus Backdoor.Win32.Kelihos 20120228
Jiangmin – 20120227
K7AntiVirus – 20120227
Kaspersky Backdoor.Win32.Bredolab.yvc 20120228
McAfee – 20120223
McAfee-GW-Edition Heuristic.LooksLike.Win32.Winwebsec.E 20120227
Microsoft Backdoor:Win32/Kelihos.B 20120228
NOD32 a variant of Win32/Kryptik.ABLK 20120228
Norman – 20120227
nProtect – 20120222
Panda Suspicious file 20120227
PCTools – 20120226
Prevx – 20120228
Rising – 20120228
Sophos – 20120228
SUPERAntiSpyware – 20120223
Symantec Trojan.Gen.2 20120228
TheHacker – 20120228
TrendMicro – 20120228
TrendMicro-HouseCall – 20120223
VBA32 – 20120227
VIPRE – 20120228
ViRobot – 20120228
VirusBuster – 20120227
Dicha version del ELISTARA 24.98 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 28-2-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.