Nueva variante del virus REVETON (de la policia)

Una nueva variante que hemos tenido que detectar con el SPROCES, ya que ha cambiado la ubicacion manera de ser lanzado desde el registro

A partir del ELISTARA 26.66 de hoy ya será controlado tanto especificamente como heuristicamente.

El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 430a46fe9f424f10ab8535041fd48119cbdf32dd6d8e74cbd18486aa60264010
SHA1: ea6b456c5f8568e2073437f713793f9ac2d74a5d
MD5: a9aff79b7a5d1a9e7f7bcbc23ca141e7
Tamaño: 324.0 KB ( 331776 bytes )
Nombre: wgsdgsdgdsgsd.vir
Tipo: Win32 DLL
Detecciones: 21 / 46
Fecha de análisis: 2012-12-03 15:59:22 UTC ( hace 0 minutos )

Antivirus Resultado Actualización
Agnitum – 20121203
AhnLab-V3 Trojan/Win32.Ransomlock 20121203
AntiVir TR/Crypt.ZPACK.Gen2 20121203
Antiy-AVL – 20121202
Avast Win32:Reveton-KA [Trj] 20121203
AVG – 20121203
BitDefender Gen:Variant.Kazy.121609 20121203
ByteHero – 20121130
CAT-QuickHeal – 20121203
ClamAV – 20121203
Commtouch – 20121203
Comodo UnclassifiedMalware 20121203
DrWeb – 20121203
Emsisoft – 20121203
eSafe – 20121202
ESET-NOD32 a variant of Win32/Kryptik.APRF 20121203
F-Prot – 20121202
F-Secure Gen:Variant.Kazy.121609 20121203
Fortinet W32/Kryptik.ALRY!tr 20121203
GData Gen:Variant.Kazy.121609 20121203
Ikarus Trojan.Win32.Reveton 20121203
Jiangmin – 20121203
K7AntiVirus – 20121130
Kaspersky HEUR:Trojan.Win32.Generic 20121203
Kingsoft – 20121119
Malwarebytes – 20121203
McAfee Artemis!A9AFF79B7A5D 20121203
McAfee-GW-Edition Artemis!A9AFF79B7A5D 20121203
Microsoft Trojan:Win32/Reveton.N 20121203
MicroWorld-eScan Gen:Variant.Kazy.121609 20121203
NANO-Antivirus – 20121203
Norman – 20121203
nProtect – 20121203
Panda Trj/CI.A 20121203
PCTools Trojan.Ransomlock!rem 20121203
Rising – 20121203
Sophos – 20121203
SUPERAntiSpyware – 20121203
Symantec Trojan.Ransomlock.G 20121203
TheHacker – 20121202
TotalDefense – 20121203
TrendMicro TROJ_GEN.R47CDL3 20121203
TrendMicro-HouseCall TROJ_GEN.R47CDL3 20121203
VBA32 – 20121130
VIPRE Trojan.Win32.Generic!BT 20121203
ViRobot – 20121203
Dicha version del ELISTARA 26.66 que lo detecta y elimina, estarña disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 3-12-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies