Variante de downloader ADOMMOC – descarga gran profusion de malwares
Esta saga que estamos monitorizando desde primeros de esta semana, genera nuevas versiones que descargan mas y mas malwares, que vamos controlando con las nuevas versiones del ELISTARA
A partir de la versión del ELISTARA 26.49 de hoy, controla las nuevas variantes que hemos visto al respecto.
El preanalisis de virustotal ofrece el siguiemte informe:
SHA256: d782bca2b54c29c13898d70749de700eabd70ab55988259e1f241823f0fd2ec8
SHA1: c09dc4eb17c66968a0d098e758cdf058206204ed
MD5: 5c67ea9aaebef05574b3acad0967e813
Tamaño: 52.0 KB ( 53248 bytes )
Nombre: 2wwh.exe
Tipo: Win32 EXE
Detecciones: 18 / 44
Fecha de análisis: 2012-11-07 17:22:54 UTC ( hace 0 minutos )
Antivirus Resultado Actualización
Agnitum – 20121107
AhnLab-V3 Dropper/Win32.Dapato 20121107
AntiVir BDS/Atadommoc.C.34 20121107
Antiy-AVL – 20121107
Avast Win32:Karagany-MX [Trj] 20121107
AVG – 20121107
BitDefender Gen:Variant.Graftor.49795 20121107
ByteHero – 20121107
CAT-QuickHeal – 20121107
ClamAV – 20121107
Commtouch – 20121107
Comodo – 20121107
DrWeb BackDoor.Siggen.31163 20121107
Emsisoft – 20121107
eSafe – 20121107
ESET-NOD32 a variant of Win32/Injector.YQX 20121107
F-Prot – 20121106
F-Secure Gen:Variant.Graftor.49795 20121107
Fortinet – 20121107
GData Gen:Variant.Graftor.49795 20121107
Ikarus Trojan-Dropper.Win32.Dapato 20121107
Jiangmin – 20121107
K7AntiVirus – 20121107
Kaspersky Trojan-Dropper.Win32.Dapato.bvbz 20121107
Kingsoft – 20121105
McAfee PWS-Zbot.gen.aow 20121107
McAfee-GW-Edition – 20121107
Microsoft Backdoor:Win32/Atadommoc.C 20121107
MicroWorld-eScan Gen:Variant.Graftor.49795 20121107
Norman W32/Kryptik.BWR 20121107
nProtect – 20121107
Panda Trj/CI.A 20121107
PCTools – 20121107
Rising – 20121107
Sophos Mal/EncPk-AGD 20121107
SUPERAntiSpyware – 20121107
Symantec – 20121107
TheHacker Trojan/Dropper.Dapato.bvbz 20121107
TotalDefense – 20121106
TrendMicro – 20121107
TrendMicro-HouseCall TROJ_GEN.RFFH1K5 20121107
VBA32 – 20121107
VIPRE – 20121107
ViRobot – 20121107
Dicha version del ELISTARA 26.49 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 7-11-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.