Variante de downloader ADOMMOC – descarga gran profusion de malwares

Esta saga que estamos monitorizando desde primeros de esta semana, genera nuevas versiones que descargan mas y mas malwares, que vamos controlando con las nuevas versiones del ELISTARA

A partir de la versión del ELISTARA 26.49 de hoy, controla las nuevas variantes que hemos visto al respecto.

El preanalisis de virustotal ofrece el siguiemte informe:

 

SHA256: d782bca2b54c29c13898d70749de700eabd70ab55988259e1f241823f0fd2ec8
SHA1: c09dc4eb17c66968a0d098e758cdf058206204ed
MD5: 5c67ea9aaebef05574b3acad0967e813
Tamaño: 52.0 KB ( 53248 bytes )
Nombre: 2wwh.exe
Tipo: Win32 EXE
Detecciones: 18 / 44
Fecha de análisis: 2012-11-07 17:22:54 UTC ( hace 0 minutos )
Antivirus Resultado Actualización
Agnitum – 20121107
AhnLab-V3 Dropper/Win32.Dapato 20121107
AntiVir BDS/Atadommoc.C.34 20121107
Antiy-AVL – 20121107
Avast Win32:Karagany-MX [Trj] 20121107
AVG – 20121107
BitDefender Gen:Variant.Graftor.49795 20121107
ByteHero – 20121107
CAT-QuickHeal – 20121107
ClamAV – 20121107
Commtouch – 20121107
Comodo – 20121107
DrWeb BackDoor.Siggen.31163 20121107
Emsisoft – 20121107
eSafe – 20121107
ESET-NOD32 a variant of Win32/Injector.YQX 20121107
F-Prot – 20121106
F-Secure Gen:Variant.Graftor.49795 20121107
Fortinet – 20121107
GData Gen:Variant.Graftor.49795 20121107
Ikarus Trojan-Dropper.Win32.Dapato 20121107
Jiangmin – 20121107
K7AntiVirus – 20121107
Kaspersky Trojan-Dropper.Win32.Dapato.bvbz 20121107
Kingsoft – 20121105
McAfee PWS-Zbot.gen.aow 20121107
McAfee-GW-Edition – 20121107
Microsoft Backdoor:Win32/Atadommoc.C 20121107
MicroWorld-eScan Gen:Variant.Graftor.49795 20121107
Norman W32/Kryptik.BWR 20121107
nProtect – 20121107
Panda Trj/CI.A 20121107
PCTools – 20121107
Rising – 20121107
Sophos Mal/EncPk-AGD 20121107
SUPERAntiSpyware – 20121107
Symantec – 20121107
TheHacker Trojan/Dropper.Dapato.bvbz 20121107
TotalDefense – 20121106
TrendMicro – 20121107
TrendMicro-HouseCall TROJ_GEN.RFFH1K5 20121107
VBA32 – 20121107
VIPRE – 20121107
ViRobot – 20121107

Dicha version del ELISTARA 26.49 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 7-11-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies