VARIANTE DE FAKE AV LIVE SECURITY PLATINUM LLEGADA EN UN MAIL QUE APARENTA VENIR DE FEDEX
Otro mail masivo malicioso que aparenta venir de FEDEX adjuntando fichero
Controlado a partir de ELISTARA 25.71 como FAKE AV LIVE SECURITY
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: fe6b17c9c7e43726f01df72d8f60f79829865b1dc3bacf162f8f3bcc78b28901
SHA1: 7438cd848a1db7c1ed1fe9dfc6d21ff102c3af1c
MD5: 9e7e19c91386b7f8a1327c0878eb99d4
Tamaño: 376.0 KB ( 385024 bytes )
Nombre: FedEx_Label_ID_Order_83-27-4534US.exe
Tipo: Win32 EXE
Etiquetas: armadillo
Detecciones: 26 / 41
Fecha de análisis: 2012-06-18 08:43:41 UTC ( hace 5 horas, 28 minutos )
01Más detallesAntivirus Resultado Actualización
AhnLab-V3 Trojan/Win32.SecurityShield 20120618
AntiVir TR/Winwebsec.A.3111 20120618
Antiy-AVL – 20120618
Avast Win32:Kryptik-IYM [Trj] 20120618
AVG FakeAV_r.HC 20120617
BitDefender Trojan.Generic.KD.651699 20120618
CAT-QuickHeal – 20120616
ClamAV – 20120617
Commtouch W32/Trojan3.DRH 20120618
Comodo TrojWare.Win32.Trojan.Agent.Gen 20120618
DrWeb Trojan.AVKill.18749 20120618
Emsisoft Trojan.Win32.FakeAV!IK 20120618
eSafe – 20120617
F-Prot W32/Trojan3.DRH 20120617
F-Secure Trojan.Generic.KD.651699 20120618
Fortinet W32/SecurityShield.GVG!tr 20120617
GData Trojan.Generic.KD.651699 20120618
Ikarus Trojan.Win32.FakeAV 20120618
Jiangmin – 20120618
K7AntiVirus – 20120615
Kaspersky Trojan-FakeAV.Win32.SecurityShield.gvg 20120618
McAfee FakeAlert-SecurityTool.er 20120618
McAfee-GW-Edition Heuristic.LooksLike.Win32.Suspicious.E 20120618
Microsoft Rogue:Win32/Winwebsec 20120618
NOD32 a variant of Win32/Kryptik.AHAC 20120618
Norman W32/FakeAV.BCVM 20120617
nProtect Trojan.Generic.KD.651699 20120618
Panda Trj/CI.A 20120617
PCTools – 20120618
Rising – 20120618
Sophos Mal/FakeAV-RP 20120618
SUPERAntiSpyware – 20120617
Symantec – 20120618
TheHacker – 20120616
TotalDefense – 20120615
TrendMicro TROJ_GEN.R06C7FG 20120618
TrendMicro-HouseCall TROJ_GEN.R06C7FG 20120617
VBA32 – 20120615
VIPRE Trojan.Win32.Generic!BT 20120618
ViRobot – 20120618
VirusBuster – 20120617
Dicha version del ELISTARA 25.71 que lo detecta yelimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
SATINFO.
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.