variante de malware CUTWAIL cazada por la heuristica del ELISTARA

Una nueva muestra pedida por el ELISTARA pasa a ser controlada a partir del ELISTARA 24.92 de hoy

El preanalisis de virustotal ofrece el siguiente informe:

SHA256: 26c0073104ad07a7a16537a5a9d04ec00b037c0f5e403d34d490dc2931cc96fe
SHA1: 31b0d131a84fbba9b87889940d1c48d0067b29fd
MD5: b5bef268a92783bfad1b2910c86dcdb2
Tamaño: 20.4 KB ( 20928 bytes )
Nombre: CVQUKSM6TH.EXE.Muestra EliStartPage v24.91
Tipo: Win32 EXE
Detecciones: 16 / 43
Fecha de análisis: 2012-02-20 13:37:35 UTC ( hace 1 minuto )

01
Antivirus Resultado Actualización
AhnLab-V3 Trojan/Win32.Kazy 20120220
AntiVir – 20120220
Antiy-AVL – 20120213
Avast Win32:Crypt-LLL [Trj] 20120220
AVG Crypt.AQIM 20120220
BitDefender Gen:Variant.Kazy.53596 20120220
ByteHero – 20120218
CAT-QuickHeal – 20120220
ClamAV – 20120220
Commtouch – 20120220
Comodo UnclassifiedMalware 20120220
DrWeb Trojan.Siggen3.47962 20120220
Emsisoft Trojan.Win32.Agent!IK 20120220
eSafe – 20120219
eTrust-Vet – 20120220
F-Prot – 20120220
F-Secure Gen:Variant.Kazy.53596 20120220
Fortinet W32/Agent2.FAAV!tr 20120220
GData Gen:Variant.Kazy.53596 20120220
Ikarus Trojan.Win32.Agent 20120220
Jiangmin – 20120219
K7AntiVirus – 20120217
Kaspersky Trojan.Win32.Agent2.faav 20120220
McAfee Generic.grp!gg 20120220
McAfee-GW-Edition Generic.grp!gg 20120219
Microsoft – 20120220
NOD32 – 20120220
Norman W32/Suspicious_Gen4.OPYC 20120220
nProtect – 20120220
Panda – 20120219
PCTools – 20120217
Prevx – 20120220
Rising – 20120220
Sophos – 20120220
SUPERAntiSpyware – 20120206
Symantec – 20120220
TheHacker – 20120220
TrendMicro – 20120220
TrendMicro-HouseCall – 20120220
VBA32 – 20120220
VIPRE Trojan.Win32.Generic!BT 20120220
ViRobot – 20120220
VirusBuster – 20120220

Dicha version del ELISTARA 24.92 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

Se recuerda que para poder eliminar los CUTWAILS, se ha de borrar antes el driver .SYS con nombre de 16 digitos sito en la carpeta DRIVERS, lo cual solo podrá hacerse si no se arranca con el disco duro infectado (ponerlo como esclavo, o arrancar con LIVE CD o con el CD de instalacion de windows, desde la consola de recuperacion)

 

saludos

ms, 20-2-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies