DESCARGA DE REMDOBE , malware en lenguaje MSIL (lenguage intermedio común a todos los sistemas operativos que soporten .net framework)
Una descarga del Sounder ha generado este fichero que pasamos a controlar a partir del ELISTARA 28.63 de hoy
El preanalisis de virustotal ofrece este informe:
SHA256: a758569f94248865bd8fde106c4cdca212be8e95d5272374a435cc7b881c5309
SHA1: a75ddae1a8649a6706b5a0febd6a08933b484c57
MD5: 04a853cb5b1c13c7cb6e3880f1c35afe
Tamaño: 15.0 KB ( 15360 bytes )
Nombre: 1346946707.exe
Tipo: Win32 EXE
Etiquetas: peexe assembly
Detecciones: 11 / 46
Fecha de análisis: 2013-10-24 09:49:45 UTC ( hace 1 hora, 26 minutos )
0 1 Más detalles Análisis File detail
Información adicional Comentarios Votos Antivirus Resultado Actualización
Agnitum 20131023
AhnLab-V3 20131023153918
androguard 20130218000000
AntiVir 20131024
Antiy-AVL 20131024
Avast 20131024
AVG Dropper.Msil 20131023
Baidu-International Trojan.Win32.Generic.Axd 20131024
BitDefender Gen:Heur.MSIL.Krypt.2 20131024
Bkav 20131023
ByteHero 20130613
CAT-QuickHeal 20131023
ClamAV 20131024
Commtouch 20131024
Comodo 20131024
DrWeb 20131024
Emsisoft 20131024
ESET-NOD32 probably a variant of MSIL/TrojanDownloader.Agent.GW 20131024
F-Prot 20131024
F-Secure Gen:Heur.MSIL.Krypt.2 20131024
Fortinet 20131024
GData Gen:Heur.MSIL.Krypt.2 20131024
Ikarus Trojan.Agent4 20131024
Jiangmin 20131024
K7AntiVirus 20131023
K7GW 20131022
Kaspersky HEUR:Trojan.Win32.Generic 20131024
Kingsoft 20130829
Malwarebytes Trojan.MSIL 20131024
McAfee 20131024
McAfee-GW-Edition 20131024
Microsoft Trojan:MSIL/Remdobe.E 20131024
MicroWorld-eScan Gen:Heur.MSIL.Krypt.2 20131023
NANO-Antivirus 20131024
Norman 20131024
nProtect 20131024
Panda 20131024
Rising 20131024
Sophos 20131024
SUPERAntiSpyware 20131024
Symantec 20131024
TheHacker 20131023
TotalDefense 20131023
TrendMicro 20131024
TrendMicro-HouseCall 20131024
VBA32 20131023
VIPRE 20131024
ViRobot 20131024
Dicha version del ELISTARA 28.63 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 24-10-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.