Variantes de PROXY EXI cazadas por la heuristica del ELISTARA
Tres nuevas variantes de proxy EXI pedidas por el ELISTARA, las pasamos a controlar especificamente a partir del ELISTARA 24.76 de hoy
Los preanalisis de virustotal ofrecen estos resultados:
SHA256: 75280cb46ceb083284b983e4e88a2acd294d27afc889895e1d22d6f9734bceda
SHA1: 05a5039d766bedf059dcdc3acec966825b0156b6
MD5: 870a7155d79053a0dcce5e9bf00ebcb0
Tamaño: 271.0 KB ( 277504 bytes )
Nombre: 42A.EXE.Muestra EliStartPage v24.75
Tipo: Win32 EXE
Detecciones: 19 / 42
Fecha de análisis: 2012-01-30 12:06:34 UTC ( hace 0 minutos )
00
Antivirus Resultado Actualización
AhnLab-V3 – 20120129
AntiVir BDS/Cycbot.278528.9 20120130
Antiy-AVL – 20120130
Avast Win32:Cybota [Trj] 20120130
AVG Win32/Cryptor 20120130
BitDefender Gen:Variant.Kazy.53631 20120130
ByteHero – 20120126
CAT-QuickHeal – 20120130
ClamAV – 20120130
Commtouch W32/Goolbot.P4.gen!Eldorado 20120130
Comodo – 20120128
DrWeb BackDoor.Gbot.2028 20120130
Emsisoft – 20120130
eSafe – 20120126
eTrust-Vet – 20120127
F-Prot W32/Goolbot.P4.gen!Eldorado 20120129
F-Secure Gen:Variant.Kazy.53631 20120130
Fortinet – 20120130
GData Gen:Variant.Kazy.53631 20120130
Ikarus – 20120130
Jiangmin – 20120129
K7AntiVirus Backdoor 20120127
Kaspersky Trojan.Win32.Menti.lhee 20120130
McAfee BackDoor-EXI.gen.af 20120130
McAfee-GW-Edition BackDoor-EXI.gen.af 20120130
Microsoft Backdoor:Win32/Cycbot.G 20120130
NOD32 a variant of Win32/Kryptik.ZKX 20120130
Norman – 20120129
nProtect Gen:Variant.Kazy.53631 20120130
Panda Trj/CI.A 20120130
PCTools – 20120130
Rising – 20120118
Sophos Troj/Luiha-AO 20120130
SUPERAntiSpyware – 20120128
Symantec – 20120130
TheHacker – 20120130
TrendMicro – 20120130
TrendMicro-HouseCall – 20120130
VBA32 – 20120130
VIPRE Trojan.Win32.Generic!BT 20120130
ViRobot – 20120130
VirusBuster – 20120129
___________
SHA256: 8f8e5212460514e679fc06a3a483fd58a4359e0ad2c67949e4c6eb908b19da75
SHA1: a56976cbfb32c3fc7d1509601ad14b85df977459
MD5: 827297abbd88403727c2badaccb97359
Tamaño: 164.0 KB ( 167936 bytes )
Nombre: 592E1.EXE.Muestra EliStartPage v24.75
Tipo: Win32 EXE
Detecciones: 19 / 42
Fecha de análisis: 2012-01-30 12:08:25 UTC ( hace 1 minuto )
01
Antivirus Resultado Actualización
AhnLab-V3 Trojan/Win32.Menti 20120129
AntiVir TR/TDss.71.15 20120130
Antiy-AVL – 20120130
Avast Win32:Cybota [Trj] 20120130
AVG Win32/Cryptor 20120130
BitDefender Gen:Variant.TDss.71 20120130
ByteHero – 20120126
CAT-QuickHeal – 20120130
ClamAV – 20120130
Commtouch – 20120130
Comodo – 20120128
DrWeb BackDoor.Gbot.1591 20120130
Emsisoft – 20120130
eSafe – 20120126
eTrust-Vet – 20120127
F-Prot – 20120129
F-Secure Gen:Variant.TDss.71 20120130
Fortinet – 20120130
GData Gen:Variant.TDss.71 20120130
Ikarus – 20120130
Jiangmin – 20120129
K7AntiVirus Backdoor 20120127
Kaspersky Trojan.Win32.Menti.lhai 20120130
McAfee BackDoor-EXI.gen.af 20120130
McAfee-GW-Edition BackDoor-EXI.gen.af 20120130
Microsoft Backdoor:Win32/Cycbot.G 20120130
NOD32 a variant of Win32/Kryptik.ZNM 20120130
Norman – 20120129
nProtect Gen:Variant.TDss.71 20120130
Panda Trj/CI.A 20120130
PCTools – 20120130
Rising – 20120118
Sophos Mal/EncPk-ACO 20120130
SUPERAntiSpyware – 20120128
Symantec Backdoor.Trojan 20120130
TheHacker – 20120130
TrendMicro – 20120130
TrendMicro-HouseCall – 20120130
VBA32 – 20120130
VIPRE Trojan.Win32.Generic!BT 20120130
ViRobot – 20120130
VirusBuster – 20120129
__________
SHA256: 028042d3ec8ab72336a69a03e9ebb378670d26eadd0417bfe866437bfa20a423
SHA1: ee765d401c350c2a38b25f34d84c1e3549f5610a
MD5: 40fad548e08f1f5fac4d563db0768197
Tamaño: 180.5 KB ( 184832 bytes )
Nombre: LVVM.EXE.Muestra EliStartPage v24.75
Tipo: Win32 EXE
Detecciones: 20 / 43
Fecha de análisis: 2012-01-30 12:12:58 UTC ( hace 0 minutos )
01
Antivirus Resultado Actualización
AhnLab-V3 – 20120129
AntiVir TR/Crypt.ZPACK.Gen8 20120130
Antiy-AVL – 20120130
Avast Win32:Cybota [Trj] 20120130
AVG Win32/Cryptor 20120130
BitDefender Gen:Variant.TDss.71 20120130
ByteHero – 20120128
CAT-QuickHeal – 20120130
ClamAV – 20120130
Commtouch W32/Goolbot.P4.gen!Eldorado 20120130
Comodo – 20120128
DrWeb BackDoor.Gbot.2000 20120130
Emsisoft – 20120130
eSafe – 20120126
eTrust-Vet – 20120127
F-Prot W32/Goolbot.P4.gen!Eldorado 20120129
F-Secure Gen:Variant.TDss.71 20120130
Fortinet – 20120130
GData Gen:Variant.TDss.71 20120130
Ikarus – 20120130
Jiangmin – 20120129
K7AntiVirus Backdoor 20120127
Kaspersky HEUR:Trojan.Win32.Generic 20120130
McAfee BackDoor-EXI.gen.af 20120130
McAfee-GW-Edition BackDoor-EXI.gen.af 20120130
Microsoft Backdoor:Win32/Cycbot.G 20120130
NOD32 a variant of Win32/Kryptik.ZKX 20120130
Norman – 20120129
nProtect Gen:Variant.TDss.71 20120130
Panda Generic Malware 20120130
PCTools – 20120130
Prevx – 20120130
Rising – 20120118
Sophos Troj/Luiha-AO 20120130
SUPERAntiSpyware – 20120128
Symantec – 20120130
TheHacker – 20120130
TrendMicro – 20120130
TrendMicro-HouseCall – 20120130
VBA32 – 20120130
VIPRE Trojan.Win32.Generic!BT 20120130
ViRobot – 20120130
VirusBuster Trojan.Kryptik!MauwMhNdiXY 20120129
Dicha version del ELISTARA 24.76 que los detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 30-1-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.