Otra variante de malware LDRSOFT solo detectada actualmente por McAfee (1 de 42)

Es el malware que indicamos ayer que se caracterizaba por utilizar como nombre el de svcnost.exe, para confundir a los usuarios al parecerse en minusculas con el svchost del sistema

Esta nueva variante pasa a ser controlada a partir del ELISTARA 24.73 de hoy

El preanalisis de virustotal ofrece este informe:

SHA256: cec5585a912157ad1a0fb98ee9a5db461938c9e454ae0e3fd6dc10e654fa40f0
SHA1: f73788b58aab9b5729432c28ad865ab970131eef
MD5: 12c3e9c0485f44ece829cde3d0ad3e20
File size: 120.0 KB ( 122888 bytes )
File type: Win32 EXE
Detection ratio: 1 / 42
Analysis date: 2012-01-25 17:02:30 UTC ( 1 minute ago )

01
Antivirus Result Update
AhnLab-V3 – 20120122
AntiVir – 20120123
Antiy-AVL – 20120121
Avast – 20120123
AVG – 20120123
BitDefender – 20120123
ByteHero – 20120125
CAT-QuickHeal – 20120123
ClamAV – 20120123
Commtouch – 20120123
Comodo – 20120123
DrWeb – 20120124
Emsisoft – 20120123
eSafe – 20120123
eTrust-Vet – 20120123
F-Prot – 20120123
F-Secure – 20120123
Fortinet – 20120124
GData – 20120123
Ikarus – 20120123
Jiangmin – 20120123
K7AntiVirus – 20120123
Kaspersky – 20120124
McAfee New Win32.s-b 20120121
McAfee-GW-Edition – 20120124
Microsoft – 20120123
NOD32 – 20120123
Norman – 20120123
nProtect – 20120123
PCTools – 20120123
Prevx – 20120125
Rising – 20120118
Sophos – 20120123
SUPERAntiSpyware – 20120123
Symantec – 20120124
TheHacker – 20120123
TrendMicro – 20120123
TrendMicro-HouseCall – 20120124
VBA32 – 20120123
VIPRE – 20120123
ViRobot – 20120123
VirusBuster – 20120123

Dicha version del ELISTARA 24.73 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

SALUDOS

MS, 25-1-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies