Nuevo RANSOMWARE WINLOCK cazado por la heuristica del ELISTARA, que solo detectan actualmente 8 AV de 43
Una nueva historia con los RANSOMWARE parece que ha llegado, bloqueando los ordenadores a los que infecta, con este pantallazo:
Lo pasamos a controlar especificamente a partir del ELISTARA 24.78 de hoy. Para lanzarlo, procede arrancar en modo seguro como ADMINISTRADOR o como otro usuario no infectado, O BIEN EN modo seguro con solo simbolo de sistema Y EJECUTARLO DESDE UN PENDRIVE en el que se haya copia dicho ELISTARA
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 36888658c533da21dd69334a4b320964761d1d628988b8f54c916178c3be8707
SHA1: df3e7c1b77db6fb8d8812d24f08f0a88b61cff98
MD5: 5fadaa2bdba20e76c212e129b12c2007
Tamaño: 42.5 KB ( 43520 bytes )
Nombre: PANEL.EXE.Muestra EliStartPage v24.77
Tipo: Win32 EXE
Detecciones: 8 / 43
Fecha de análisis: 2012-02-01 15:06:21 UTC ( hace 1 minuto )
01Antivirus Resultado Actualización
AhnLab-V3 – 20120131
AntiVir – 20120201
Antiy-AVL – 20120131
Avast – 20120201
AVG – 20120201
BitDefender – 20120201
ByteHero – 20120126
CAT-QuickHeal – 20120131
ClamAV – 20120201
Commtouch – 20120201
Comodo – 20120201
DrWeb Trojan.Packed.22288 20120201
Emsisoft Trojan.Win32.Agent.AMN!A2 20120201
eSafe – 20120130
eTrust-Vet – 20120201
F-Prot – 20120201
F-Secure – 20120201
Fortinet – 20120201
GData – 20120201
Ikarus – 20120201
Jiangmin – 20120201
K7AntiVirus – 20120131
Kaspersky Trojan-Dropper.Win32.Injector.cmot 20120201
McAfee Artemis!5FADAA2BDBA2 20120201
McAfee-GW-Edition Heuristic.BehavesLike.Win32.Worm.C 20120201
Microsoft – 20120201
NOD32 a variant of Win32/Kryptik.ZVJ 20120201
Norman – 20120201
nProtect – 20120201
Panda – 20120131
PCTools – 20120201
Prevx – 20120201
Rising – 20120118
Sophos Mal/Zbot-EZ 20120201
SUPERAntiSpyware – 20120201
Symantec – 20120201
TheHacker Posible_Worm32 20120131
TrendMicro – 20120201
TrendMicro-HouseCall – 20120201
VBA32 – 20120131
VIPRE – 20120201
ViRobot – 20120201
VirusBuster – 20120201
Dicha version del ELISTARA 24.78 estará dispoinble en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 1-2-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.