Nueva variante del FAKE ALERT de moda, el SYSTEM PROG, cazado heuristicamente por el ELISTARA

Como vamos diciendo estos dos ultimos dias, una nueva modalidad de FAKE ALERT está proliferando, de los cuales el ELISTARA ya los caza heuristicamente, aparte de pasar a controlarlos especificamente cuando se reciben las muestras que solicita.

En este caso con el ELISTARA 26.28 de hoy pasamos a controlar una nueva muestra pedida y recibida

El preanalisis de virustotal ofrece el siguiente informe:
SHA256: e7aeee2ec636a98e937a5c5e71bbe8de6b34fdefe16385ca9fea25e867874376
SHA1: 58bc3eeeebac5ebeb454826058c1f9b5e4b9bb8b
MD5: 5d60bb20b09533741f333afcf4025cb2
Tamaño: 464.0 KB ( 475136 bytes )
Nombre: 9D4B74463C4CBA94000C9D4B67B57528.EXE.Muestra EliStartPage v26.26
Tipo: Win32 EXE
Detecciones: 18 / 41
Fecha de análisis: 2012-10-05 07:40:30 UTC ( hace 1 minuto )

00Más detalles
Antivirus Resultado Actualización
Agnitum – 20121004
AntiVir TR/Rogue.KD.747360.9 20121004
Antiy-AVL – 20121004
Avast Win32:Trojan-gen 20121005
AVG Generic29.CABY 20121004
BitDefender Trojan.Generic.KD.747360 20121004
ByteHero – 20120918
CAT-QuickHeal – 20121004
ClamAV – 20121004
Commtouch – 20121004
Comodo UnclassifiedMalware 20121004
DrWeb Trojan.MulDrop4.2929 20121005
Emsisoft – 20120919
ESET-NOD32 Win32/Adware.SystemSecurity.AL 20121004
F-Prot – 20121004
F-Secure Trojan.Generic.KD.747360 20121003
Fortinet – 20121004
GData Trojan.Generic.KD.747360 20121005
Ikarus – 20121004
Jiangmin – 20121004
K7AntiVirus – 20121004
Kaspersky Trojan-Ransom.Win32.Mbro.akpm 20121004
Kingsoft Win32.Troj.Undef.(kcloud) 20120925
McAfee FakeAlert-SecurityTool.fr 20121004
McAfee-GW-Edition Heuristic.LooksLike.Win32.Suspicious.B 20121004
Microsoft Rogue:Win32/Winwebsec 20121004
Norman – 20121003
nProtect Trojan.Generic.KD.747360 20121004
Panda Trj/CI.A 20121004
PCTools – 20121004
Rising – 20120928
Sophos Troj/Agent-YBO 20121004
SUPERAntiSpyware – 20120911
Symantec – 20121004
TheHacker – 20121004
TotalDefense – 20121004
TrendMicro – 20121005
TrendMicro-HouseCall – 20121004
VBA32 – 20121004
VIPRE – 20121004
ViRobot Trojan.Win32.A.Mbro.475136.N 20121004

Dicha version del ELISTARA 26.28 que lo detecta y elimin,a estará disponible en nuestra web a partir de las 15 h CEST de hoy

saludos

ms, 6-10-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

You can follow any responses to this entry through the RSS 2.0 feed. Both comments and pings are currently closed.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies