Nueva variante del NAVIPROMO cazado por la heuristica del ELISTARA, muy poco detectado por los AV actuales (solo 5 de 44)
A partir del ELISTARA 26.30 de hoy pasamos a controlar especificamente esta muestra pedida por el ELISTARA
El preanalisis de virustotal ofrece este informe:
SHA256: a5f2ddf58a3b69b3b6311cd210c8e7313aaf66616aac523f8e939b13a9e5fbce
SHA1: 52ea84138b6427c7ab0c515f95d9e0e9d12231d0
MD5: 020f85aba8a2bf28774419d2fb02b2dd
Tamaño: 810.5 KB ( 829952 bytes )
Nombre: LOLLIPOP.EXE.Muestra EliStartPage v26.28
Tipo: Win32 EXE
Etiquetas: peexe armadillo
Detecciones: 5 / 44
Fecha de análisis: 2012-10-09 07:02:35 UTC ( hace 1 minuto )
00Más detallesAnálisis
Comentarios
Votos
Información adicional
Antivirus Resultado Actualización
Agnitum Trojan.Wintrim.Gen!Pac.4 20121008
AhnLab-V3 – 20121008
AntiVir – 20121008
Antiy-AVL – 20121008
Avast – 20121008
AVG – 20121008
BitDefender – 20121007
ByteHero – 20121009
CAT-QuickHeal – 20121007
ClamAV – 20121008
Commtouch – 20121008
Comodo – 20121008
DrWeb – 20121008
Emsisoft Trojan.Win32.Hrup!IK 20120919
eSafe – 20121002
ESET-NOD32 – 20121008
F-Prot – 20121008
F-Secure – 20121003
Fortinet W32/Skintrim.B!tr 20121008
GData – 20121008
Ikarus Trojan.Win32.Hrup 20121008
Jiangmin – 20121008
K7AntiVirus – 20121008
Kaspersky – 20121008
Kingsoft – 20121008
McAfee – 20121008
McAfee-GW-Edition – 20121008
Microsoft – 20121008
MicroWorld-eScan – 20121008
Norman W32/Krypt.GA 20121008
nProtect – 20121008
Panda – 20121008
PCTools – 20121008
Rising – 20121008
Sophos – 20121008
SUPERAntiSpyware – 20121005
Symantec – 20121008
TheHacker – 20121008
TotalDefense – 20121008
TrendMicro – 20121008
TrendMicro-HouseCall – 20121008
VBA32 – 20121008
VIPRE – 20121008
ViRobot – 20121008
Dicha version del ELISTARA 26.30 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 9-10-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.