Nueva variante del FAKE TOOL SMART HDD (esconde todo el disco duro)

Otra variante de este FAKE TOOL que esconde todos el disco duro pasa a ser controlado a partir del ELISTARA 25.33 de hoy

Si se trata de una variante ya controlada por el ELISTARA, este ya devolverá los atributos a ficheros y carpetas, devolviendo la normalidad de visualizacion, y si solo detecta como sospechosos, aparcará los ficheros malware para que no se carguen en el siguiente reinicio, si bien hasta su control con la siguiente version, no se resturarán atributos, pudiendolo havcer manualmente, una vez aparcado el virus, desde una ventana al DOS, arrancando en MODO SEGURO CON SOLO SIMBOLO DE SISTEMA y lanzando ATTRIB  C:\*.*  -H  /S  /D

El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 285e2cd0a1ea6049a4027b345b45430657b59f67e0a5abc919683d26f4d1509c
SHA1: e89fbb6765e4a716fcb5e8e787be35648ea8b094
MD5: 098d3750b600d11746f965e392e2f438
Tamaño: 294.5 KB ( 301568 bytes )
Nombre: gCmfBpY0PchCse.exe.tmp
Tipo: Win32 EXE
Etiquetas: armadillo
Detecciones: 27 / 42
Fecha de análisis: 2012-04-20 00:10:23 UTC ( hace 7 horas, 34 minutos )

01Más detallesAntivirus Resultado Actualización
AhnLab-V3 – 20120419
AntiVir TR/FakeSysdef.A.530 20120419
Antiy-AVL Trojan/Win32.FakeAv.gen 20120419
Avast Win32:FakeSysdef-LF [Trj] 20120419
AVG FakeAV_r.CS 20120420
BitDefender Trojan.Generic.KDV.601425 20120420
ByteHero – 20120417
CAT-QuickHeal – 20120419
ClamAV – 20120419
Commtouch – 20120420
Comodo TrojWare.Win32.Trojan.Agent.Gen 20120419
DrWeb Trojan.DownLoad3.3910 20120420
Emsisoft Trojan.Win32.FakeSysdef!IK 20120420
eSafe – 20120419
eTrust-Vet Win32/FakeAV.VII 20120419
F-Prot – 20120419
F-Secure Trojan:W32/Agent.DTVG 20120420
Fortinet W32/FakeAv.MEJM!tr 20120419
GData Trojan.Generic.KDV.601425 20120420
Ikarus Trojan.Win32.FakeSysdef 20120419
Jiangmin Trojan/Fakeav.azmc 20120419
K7AntiVirus Trojan 20120418
Kaspersky Trojan.Win32.FakeAv.mejm 20120420
McAfee Generic FakeAlert.bz 20120420
McAfee-GW-Edition Heuristic.LooksLike.Win32.Winwebsec.B 20120419
Microsoft Trojan:Win32/FakeSysdef 20120419
NOD32 a variant of Win32/Kryptik.AEGA 20120420
Norman W32/Suspicious_Gen4.ABBOL 20120419
nProtect Trojan.Generic.KDV.601425 20120419
Panda Adware/SmartHDD 20120419
PCTools – 20120419
Rising – 20120419
Sophos Mal/FakeAV-OZ 20120420
SUPERAntiSpyware – 20120402
Symantec Trojan.Gen 20120420
TheHacker – 20120418
TrendMicro TROJ_FAKESYS.ED 20120419
TrendMicro-HouseCall TROJ_FAKESYS.ED 20120420
VBA32 – 20120419
VIPRE – 20120420
ViRobot – 20120419
VirusBuster – 20120419

Dicha version del ELISTARA 25.33 que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST de hoy

SALUDOS

MS, 20-4-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies