Nuevas variantes de FAKE TOOL SYSTEM CHECK (dropper y Scanner) cazadas por el ELISTARA
Dos nuevas muestras (el dropper y el scanner) de este FAKE TOOL pasan a ser controladas especificamente a partir de la version 24.79 del ELISTARA de hoy
El preanalisis de virustotal nos ofrece el siguiente informe:
Dropper:
SHA256: 2fc76566e61a6b04e189592fda9d8f4e15a99400b254969222aa7e2d69e57077
SHA1: d7bff474e2b87e43e5214a90df5fb9508fad3edb
MD5: fcf68db4cf9e12027817875b6ca748bb
Tamaño: 443.0 KB ( 453632 bytes )
Nombre: RUMRAHICILVEX.EXE.Muestra EliStartPage v24.77
Tipo: Win32 EXE
Detecciones: 25 / 42
Fecha de análisis: 2012-02-02 10:59:40 UTC ( hace 0 minutos )
01
Antivirus Resultado Actualización
AhnLab-V3 Win-Trojan/Fakesysdef.453632 20120201
AntiVir TR/FakeSysdef.A.1267 20120202
Antiy-AVL Trojan/Win32.Jorik.gen 20120202
Avast Win32:FakeAV-CWJ [Trj] 20120202
AVG Generic_r.AIR 20120202
BitDefender Gen:Variant.Kazy.53811 20120202
ByteHero – 20120126
CAT-QuickHeal – 20120202
ClamAV – 20120202
Commtouch – 20120201
Comodo – 20120202
DrWeb Trojan.Fakealert.27220 20120202
Emsisoft Trojan.Win32.FakeSysdef!IK 20120202
eSafe – 20120130
eTrust-Vet – 20120202
F-Prot – 20120201
F-Secure Gen:Variant.Kazy.53811 20120202
Fortinet W32/Kryptik.ZRU 20120202
GData Gen:Variant.Kazy.53811 20120202
Ikarus Trojan.Win32.FakeSysdef 20120202
Jiangmin Trojan/FakeRecovery.hj 20120201
K7AntiVirus – 20120201
Kaspersky Trojan.Win32.Jorik.Fraud.lyl 20120202
McAfee Generic FakeAlert.iy 20120202
McAfee-GW-Edition Generic FakeAlert.iy 20120202
Microsoft Trojan:Win32/FakeSysdef 20120202
NOD32 a variant of Win32/Kryptik.ZTU 20120202
Norman W32/Kryptik.BDL 20120201
nProtect – 20120202
Panda Generic Trojan 20120201
PCTools – 20120201
Rising – 20120118
Sophos Mal/FakeAV-OP 20120202
SUPERAntiSpyware – 20120202
Symantec Trojan.Gen 20120202
TheHacker – 20120202
TrendMicro TROJ_FAKESYSD.WV 20120202
TrendMicro-HouseCall TROJ_FAKESYSD.WV 20120202
VBA32 – 20120131
VIPRE Trojan.Win32.Generic.pak!cobra 20120202
ViRobot – 20120202
VirusBuster – 20120202
_______
scanner:
SHA256: 63284c8839650d0f53d2f451b89accc4be6533116ef48b21f010a4c0209456e2
SHA1: ce09e62a93d4113e94845f0a767e1f01625446bc
MD5: 1e50f74a4b890978f8350b30d0a4f32c
Tamaño: 354.0 KB ( 362496 bytes )
Nombre: FD5TG0PIQJRFCH.EXE.Muestra EliStartPage v24.77
Tipo: Win32 EXE
Detecciones: 25 / 43
Fecha de análisis: 2012-02-02 11:01:40 UTC ( hace 0 minutos )
00
Antivirus Resultado Actualización
AhnLab-V3 Trojan/Win32.FakeRecovery 20120201
AntiVir TR/FakeSysdef.A.1313 20120202
Antiy-AVL Trojan/Win32.FakeRecovery.gen 20120202
Avast Win32:FakeAV-CWJ [Trj] 20120202
AVG Generic_r.AIR 20120202
BitDefender Gen:Variant.Kazy.53811 20120202
ByteHero – 20120126
CAT-QuickHeal – 20120202
ClamAV – 20120202
Commtouch – 20120201
Comodo – 20120202
DrWeb Trojan.Fakealert.27220 20120202
Emsisoft Trojan.Win32.FakeSysdef!IK 20120202
eSafe – 20120130
eTrust-Vet – 20120202
F-Prot – 20120201
F-Secure Gen:Variant.Kazy.53811 20120202
Fortinet W32/FakeAV.OP 20120202
GData Gen:Variant.Kazy.53811 20120202
Ikarus Trojan.Win32.FakeSysdef 20120202
Jiangmin Trojan/FakeRecovery.hj 20120201
K7AntiVirus – 20120201
Kaspersky Trojan-FakeAV.Win32.FakeRecovery.pd 20120202
McAfee Generic FakeAlert.iy 20120202
McAfee-GW-Edition Generic FakeAlert.iy 20120202
Microsoft Trojan:Win32/FakeSysdef 20120202
NOD32 a variant of Win32/Kryptik.ZTU 20120202
Norman W32/Kryptik.BDL 20120201
nProtect – 20120202
Panda Generic Malware 20120201
PCTools – 20120201
Prevx – 20120202
Rising – 20120118
Sophos Mal/FakeAV-OP 20120202
SUPERAntiSpyware – 20120202
Symantec Trojan.Gen 20120202
TheHacker – 20120202
TrendMicro TROJ_FAKESYSD.WW 20120202
TrendMicro-HouseCall TROJ_FAKESYSD.WW 20120202
VBA32 – 20120131
VIPRE Trojan.Win32.Generic!BT 20120202
ViRobot – 20120202
VirusBuster – 20120202
Dicha versión del ELISTARA 24.79 que los detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 2-2-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.