Nueva variante del NAVIPROMO cazado por la heuristica del ELISTARA, muy poco detectado por los AV actuales (solo 5 de 44)

A partir del ELISTARA 26.30 de hoy pasamos a controlar especificamente esta muestra pedida por el ELISTARA

El preanalisis de virustotal ofrece este informe:
SHA256: a5f2ddf58a3b69b3b6311cd210c8e7313aaf66616aac523f8e939b13a9e5fbce
SHA1: 52ea84138b6427c7ab0c515f95d9e0e9d12231d0
MD5: 020f85aba8a2bf28774419d2fb02b2dd
Tamaño: 810.5 KB ( 829952 bytes )
Nombre: LOLLIPOP.EXE.Muestra EliStartPage v26.28
Tipo: Win32 EXE
Etiquetas: peexe armadillo
Detecciones: 5 / 44
Fecha de análisis: 2012-10-09 07:02:35 UTC ( hace 1 minuto )

00Más detallesAnálisis
Comentarios
Votos
Información adicional
Antivirus Resultado Actualización
Agnitum Trojan.Wintrim.Gen!Pac.4 20121008
AhnLab-V3 – 20121008
AntiVir – 20121008
Antiy-AVL – 20121008
Avast – 20121008
AVG – 20121008
BitDefender – 20121007
ByteHero – 20121009
CAT-QuickHeal – 20121007
ClamAV – 20121008
Commtouch – 20121008
Comodo – 20121008
DrWeb – 20121008
Emsisoft Trojan.Win32.Hrup!IK 20120919
eSafe – 20121002
ESET-NOD32 – 20121008
F-Prot – 20121008
F-Secure – 20121003
Fortinet W32/Skintrim.B!tr 20121008
GData – 20121008
Ikarus Trojan.Win32.Hrup 20121008
Jiangmin – 20121008
K7AntiVirus – 20121008
Kaspersky – 20121008
Kingsoft – 20121008
McAfee – 20121008
McAfee-GW-Edition – 20121008
Microsoft – 20121008
MicroWorld-eScan – 20121008
Norman W32/Krypt.GA 20121008
nProtect – 20121008
Panda – 20121008
PCTools – 20121008
Rising – 20121008
Sophos – 20121008
SUPERAntiSpyware – 20121005
Symantec – 20121008
TheHacker – 20121008
TotalDefense – 20121008
TrendMicro – 20121008
TrendMicro-HouseCall – 20121008
VBA32 – 20121008
VIPRE – 20121008
ViRobot – 20121008

Dicha version del ELISTARA 26.30 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 9-10-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies