DESCARGA DE REMDOBE , malware en lenguaje MSIL (lenguage intermedio común a todos los sistemas operativos que soporten .net framework)

Una descarga del Sounder ha generado este fichero que pasamos a controlar a partir del ELISTARA 28.63 de hoy

El preanalisis de virustotal ofrece este informe:

SHA256: a758569f94248865bd8fde106c4cdca212be8e95d5272374a435cc7b881c5309
SHA1: a75ddae1a8649a6706b5a0febd6a08933b484c57
MD5: 04a853cb5b1c13c7cb6e3880f1c35afe
Tamaño: 15.0 KB ( 15360 bytes )
Nombre: 1346946707.exe
Tipo: Win32 EXE
Etiquetas: peexe assembly
Detecciones: 11 / 46
Fecha de análisis: 2013-10-24 09:49:45 UTC ( hace 1 hora, 26 minutos )

0 1 Más detalles Análisis File detail
Información adicional Comentarios Votos Antivirus Resultado Actualización
Agnitum  20131023
AhnLab-V3  20131023153918
androguard  20130218000000
AntiVir  20131024
Antiy-AVL  20131024
Avast  20131024
AVG Dropper.Msil 20131023
Baidu-International Trojan.Win32.Generic.Axd 20131024
BitDefender Gen:Heur.MSIL.Krypt.2 20131024
Bkav  20131023
ByteHero  20130613
CAT-QuickHeal  20131023
ClamAV  20131024
Commtouch  20131024
Comodo  20131024
DrWeb  20131024
Emsisoft  20131024
ESET-NOD32 probably a variant of MSIL/TrojanDownloader.Agent.GW 20131024
F-Prot  20131024
F-Secure Gen:Heur.MSIL.Krypt.2 20131024
Fortinet  20131024
GData Gen:Heur.MSIL.Krypt.2 20131024
Ikarus Trojan.Agent4 20131024
Jiangmin  20131024
K7AntiVirus  20131023
K7GW  20131022
Kaspersky HEUR:Trojan.Win32.Generic 20131024
Kingsoft  20130829
Malwarebytes Trojan.MSIL 20131024
McAfee  20131024
McAfee-GW-Edition  20131024
Microsoft Trojan:MSIL/Remdobe.E 20131024
MicroWorld-eScan Gen:Heur.MSIL.Krypt.2 20131023
NANO-Antivirus  20131024
Norman  20131024
nProtect  20131024
Panda  20131024
Rising  20131024
Sophos  20131024
SUPERAntiSpyware  20131024
Symantec  20131024
TheHacker  20131023
TotalDefense  20131023
TrendMicro  20131024
TrendMicro-HouseCall  20131024
VBA32  20131023
VIPRE  20131024
ViRobot  20131024

Dicha version del ELISTARA 28.63 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 24-10-2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies