Mas variantes del RANSOM WINLOCK (VIRUS DE LA POLICIA) que genera el SKYPE.DAT lanzandolo desde un Shell del Explorer
Otras 5 variantes de este malware pasan a ser controlados a partir del ELISTARA 27.55 de hoy
Los de esta gama del SKYPE.DAT, por ahora, no eliminan el SAFEBOOT, por lo que puede arrancarse en MODO SEGURO CON SOLO SIMBOLO DE SISTEMA, para que no se lance el EXPLORER ni su shell, y desde simbolo de sistema puede lanzarse el ELISTARA.
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 2e2cba7fa038a96900df5116ab445e8e82790a7c3c8254aa256fe9e3c359dc2f
SHA1: 4dde703387327f3037df6677ad6eda5468b1cd4e
MD5: a8b4eea16f2cfb264f7ca3ee65a924f1
Tamaño: 92.0 KB ( 94208 bytes )
Nombre: animal-sex-free.avi.exe
Tipo: Win32 EXE
Detecciones: 10 / 46
Fecha de análisis: 2013-04-25 10:52:52 UTC ( hace 0 minutos )
0 2 Más detalles Análisis File detail
Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum 20130424
AhnLab-V3 Trojan/Win32.Foreign 20130424
AntiVir 20130425
Antiy-AVL 20130425
Avast 20130425
AVG 20130425
BitDefender Gen:Variant.Strictor.27567 20130425
ByteHero 20130424
CAT-QuickHeal 20130425
ClamAV 20130425
Commtouch 20130425
Comodo 20130425
DrWeb Trojan.Winlock.8128 20130425
Emsisoft 20130425
eSafe 20130423
ESET-NOD32 20130425
F-Prot 20130425
F-Secure Gen:Variant.Strictor.27567 20130425
Fortinet W32/Ransom.B!tr 20130425
GData Gen:Variant.Strictor.27567 20130425
Ikarus 20130425
Jiangmin 20130425
K7AntiVirus 20130424
K7GW 20130424
Kaspersky Trojan-Ransom.Win32.Foreign.btdh 20130425
Kingsoft Win32.Troj.Agent.a.(kcloud) 20130422
Malwarebytes Trojan.Winlock 20130425
McAfee 20130425
McAfee-GW-Edition 20130425
Microsoft 20130425
MicroWorld-eScan Gen:Variant.Strictor.27567 20130425
NANO-Antivirus 20130424
Norman 20130425
nProtect 20130425
Panda 20130425
PCTools 20130425
Sophos 20130425
SUPERAntiSpyware 20130425
Symantec 20130425
TheHacker 20130424
TotalDefense 20130425
TrendMicro 20130425
TrendMicro-HouseCall 20130425
VBA32 20130424
VIPRE 20130425
ViRobot 20130425
Dicha version del ELISTARA 27.55 que lo detecta y elimin,a estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 25-4-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.