Otra variante de RANSOMWARE REVETON.A (virus de “la policia”)
Una variante de la primera serie del REVETON, pero con pantalla actualizada, que sin conexion a Internet puede accederse al escritorio pulsando con el boton derecho en el link de la pantalla de ERROR y escoger ABRIR CON NUEVA PESTAÑA, con lo que se puede recorrer el disco duro y ejecutar el ELISTARA
El preanalisis de virustotal ofrece el siguiente informe
SHA256: 8ffce2cff819fb80586e0a936274d7e61f7778cb4509428b66525a688d85a206
SHA1: efe5def5935c7182918198970769f51e10882e08
MD5: b6f126bb9a4912990cea73f43faf4103
Tamaño: 260.5 KB ( 266720 bytes )
Nombre: pkg_0ll.exe
Tipo: Win32 DLL
Detecciones: 19 / 42
Fecha de análisis: 2012-06-11 07:52:08 UTC ( hace 0 minutos )
01Más detalles
Antivirus Resultado Actualización
AhnLab-V3 – 20120610
AntiVir TR/Ransom.IL 20120611
Antiy-AVL – 20120611
Avast Win32:Ransom-JM [Trj] 20120611
AVG PSW.Generic9.CMAV 20120610
BitDefender Trojan.Generic.KD.644348 20120611
ByteHero – 20120531
CAT-QuickHeal – 20120611
ClamAV – 20120611
Commtouch – 20120611
Comodo UnclassifiedMalware 20120611
DrWeb Trojan.Siggen4.2963 20120611
Emsisoft Trojan.SuspectCRC!IK 20120611
eSafe – 20120610
F-Prot – 20120610
F-Secure Trojan.Generic.KD.644348 20120611
Fortinet – 20120611
GData Trojan.Generic.KD.644348 20120611
Ikarus Trojan.SuspectCRC 20120611
Jiangmin – 20120611
K7AntiVirus – 20120608
Kaspersky Packed.Win32.Krap.iu 20120611
McAfee PWS-Zbot.gen.uh 20120611
McAfee-GW-Edition PWS-Zbot.gen.uh 20120610
Microsoft – 20120607
NOD32 Win32/Delf.QMF 20120610
Norman W32/Suspicious_Gen2.VHSLO 20120610
nProtect Trojan.Generic.KD.644348 20120611
Panda Trj/CI.A 20120610
PCTools – 20120611
Rising – 20120611
Sophos – 20120611
SUPERAntiSpyware – 20120609
Symantec – 20120611
TheHacker – 20120610
TotalDefense – 20120608
TrendMicro – 20120611
TrendMicro-HouseCall TROJ_GEN.RFFH1F9 20120610
VBA32 – 20120608
VIPRE Trojan.Win32.Generic!BT 20120611
ViRobot – 20120611
VirusBuster – 20120611
Dicha version del ELISTARA 25.66 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 11-6-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.