Variante de KULUOZ que llega anexado a mail con falso remitente de correos

Son varias las muestras que nos has llegado de este malware, que pueden ser los generadores de variantes del FAKE AV LIVE SECURITY, que actualmente están proliferando

El preanalisis del Virustotal ofrece este informe:
SHA256: aba742fd70531844beaab9a6bc69c1ac5ea07d0b5a2a61c3e935fced1712071f
SHA1: 5dd3af93f3bc3866ba5a5eb3af3ffd0afaad26f9
MD5: 4708e0514cebe32ba54fd7063a2d0daa
Tamaño: 50.5 KB ( 51712 bytes )
Nombre: Etiqueta_correos_ES.exe
Tipo: Win32 EXE
Detecciones: 18 / 42
Fecha de análisis: 2012-07-19 14:14:54 UTC ( hace 0 minutos )

01Más detalles
Antivirus Resultado Actualización
AhnLab-V3 – 20120719
AntiVir TR/Crypt.Agent.NJG.3 20120719
Antiy-AVL – 20120717
Avast Win32:Crypt-NJG [Trj] 20120719
AVG – 20120719
BitDefender Gen:Variant.Kazy.81774 20120719
ByteHero – 20120719
CAT-QuickHeal – 20120719
ClamAV – 20120719
Commtouch – 20120719
Comodo – 20120719
DrWeb BackDoor.Kuluoz.3 20120719
Emsisoft Trojan-Dropper.Win32.Dapato!IK 20120719
eSafe – 20120719
ESET-NOD32 Win32/TrojanDownloader.Zortob.B 20120719
F-Prot – 20120719
F-Secure Gen:Variant.Kazy.81774 20120719
Fortinet W32/Dapato.BMRK!tr 20120719
GData Gen:Variant.Kazy.81774 20120719
Ikarus Trojan-Dropper.Win32.Dapato 20120719
Jiangmin – 20120719
K7AntiVirus – 20120718
Kaspersky Trojan-Dropper.Win32.Dapato.bmrk 20120719
McAfee Artemis!4708E0514CEB 20120719
McAfee-GW-Edition Artemis!4708E0514CEB 20120718
Microsoft TrojanDownloader:Win32/Kuluoz.C 20120719
Norman – 20120718
nProtect – 20120719
Panda Adware/FakeAV 20120719
PCTools – 20120719
Rising – 20120719
Sophos Mal/NecursDrp-A 20120719
SUPERAntiSpyware – 20120719
Symantec – 20120719
TheHacker – 20120717
TotalDefense – 20120718
TrendMicro – 20120719
TrendMicro-HouseCall TROJ_GEN.R06H1GJ 20120719
VBA32 – 20120719
VIPRE Trojan.Win32.Generic.pak!cobra 20120719
ViRobot – 20120719
VirusBuster – 20120719
DIcha version del ELISTARA 25.94 que lo detecta y elimina, ya está disponible en nuestra web.

saludos

ms,19-7-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies