Nueva variante del RANSOMWARE WINLOCK (falso aviso de la policia pidiendo 100 euros)

Una nueva variante de este prolifico malware, del que cada día recibimos tropecientas incidencias y que va cambiando de nombre de fichero usado y de contenido del mismo

Lo pasamos a controlar a partir del ELISTARA 24.99 de hoy

El preanalisis de virustotal ofrece este informe:

SHA256: 95643c2c19466b6e64d46f3f82e7a81689f0f22bb783e576e317ccc9be0e3a45
SHA1: 8358f931ca7ece9c3acecdb2ef2f749298c1265d
MD5: 9cb23183a3f1803f7f5acf572124d1ca
Tamaño: 36.5 KB ( 37376 bytes )
Nombre: kodak.exe
Tipo: Win32 EXE
Detecciones: 22 / 43
Fecha de análisis: 2012-02-29 16:58:52 UTC ( hace 1 minuto )

01
Antivirus Resultado Actualización
AhnLab-V3 – 20120228
AntiVir TR/Kazy.58198 20120229
Antiy-AVL Trojan/Win32.Yakes.gen 20120229
Avast Win32:SmokeLoader-KZ [Trj] 20120229
AVG Generic27.YYU 20120229
BitDefender Gen:Variant.Kazy.58198 20120229
ByteHero – None
CAT-QuickHeal – 20120229
ClamAV – 20120229
Commtouch – 20120229
Comodo TrojWare.Win32.Trojan.Agent.Gen 20120229
DrWeb Trojan.DownLoader5.51801 20120229
Emsisoft Trojan.Win32.Yakes!IK 20120229
eSafe – 20120227
eTrust-Vet – 20120229
F-Prot – 20120229
F-Secure Gen:Variant.Kazy.58198 20120229
Fortinet W32/Yakes.B!tr 20120229
GData Gen:Variant.Kazy.58198 20120229
Ikarus Trojan.Win32.Yakes 20120229
Jiangmin – 20120228
K7AntiVirus Trojan 20120229
Kaspersky Trojan.Win32.Yakes.pvi 20120229
McAfee Artemis!9CB23183A3F1 20120229
McAfee-GW-Edition Heuristic.BehavesLike.Win32.Spyware.C 20120229
Microsoft Trojan:Win32/AgentBypass.gen!K 20120229
NOD32 Win32/LockScreen.AJT 20120229
Norman W32/Suspicious_Gen4.QTFC 20120229
nProtect – 20120229
Panda – 20120228
PCTools – 20120228
Prevx – 20120229
Rising – 20120228
Sophos Mal/Bredo-RH 20120229
SUPERAntiSpyware – 20120229
Symantec – 20120229
TheHacker Posible_Worm32 20120228
TrendMicro – 20120229
TrendMicro-HouseCall – 20120229
VBA32 – 20120229
VIPRE Trojan.Win32.Generic!BT 20120229
ViRobot – 20120229
VirusBuster – 20120229

Dicha version del ELISTARA 24.99 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 29-9-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies