Nueva variante del CONFICKER cazada por el ELISTARA
A partir de la version del ELITRIIP 7.76 de hoy pasamos a controlar esta nueva variante del CONFICKER
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: b9a62a9bbdf5be4fecc8f42773e11e46c669445d488a0434a1c17ce0bb8f9520
SHA1: e019d1322fe8244a198c533b37a407d5da7e91ba
MD5: e3d4df5d9e48257515d6d70e04e8b752
Tamaño: 159.3 KB ( 163146 bytes )
Nombre: JWGKVSQ.VMX.Muestra EliStartPage v24.72
Tipo: Win32 DLL
Detecciones: 24 / 43
Fecha de análisis: 2012-01-27 14:37:02 UTC ( hace 0 minutos )
01
Antivirus Resultado Actualización
AhnLab-V3 Worm/Win32.Conficker 20120127
AntiVir Worm/Conficker.Z.52 20120127
Antiy-AVL Worm/Win32.Kido.ih.gen 20120126
Avast Win32:Rootkit-gen [Rtk] 20120127
AVG Worm/Downadup 20120127
BitDefender Gen:Variant.Kazy.632 20120127
ByteHero – 20120126
CAT-QuickHeal Win32.Net-Worm.Kido.ih.3.Pack 20120127
ClamAV Trojan.Dropper-18535 20120126
Commtouch – 20120127
Comodo NetWorm.Win32.Kido.A 20120126
DrWeb – 20120127
Emsisoft Net-Worm.Win32.Kido!IK 20120127
eSafe – 20120126
eTrust-Vet – 20120127
F-Prot – 20120127
F-Secure Gen:Variant.Kazy.632 20120127
Fortinet – 20120127
GData Gen:Variant.Kazy.632 20120127
Ikarus Net-Worm.Win32.Kido 20120127
Jiangmin Trojan/Genome.akdo 20120125
K7AntiVirus EmailWorm 20120126
Kaspersky Trojan.Win32.Genome.snkm 20120127
McAfee – 20120126
McAfee-GW-Edition – 20120127
Microsoft – 20120127
NOD32 – 20120127
Norman W32/Conficker.FE 20120127
nProtect Worm/W32.Kido.163146 20120126
Panda Suspicious file 20120127
PCTools – 20120127
Prevx – 20120127
Rising Trojan.Win32.Generic.124CA98C 20120118
Sophos Mal/EncPk-AAK 20120127
SUPERAntiSpyware – 20120127
Symantec – 20120127
TheHacker – 20120126
TrendMicro – 20120127
TrendMicro-HouseCall – 20120127
VBA32 – 20120126
VIPRE Trojan.Win32.Generic!BT 20120127
ViRobot Worm.Win32.Conficker.163146 20120127
VirusBuster Worm.Kido!hjQ+MkcPLZI 20120126
Dicha version que lo detecta (ver protocolo de eliminacion en SOLUCION CONFICKER de nuestras noticias) estará disponible en nuestra web a partir de las 15 h CEST de hoy
saludos
ms, 27-1-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.