MAS VARIANTES DEL REVETON.C (virus de la policia “interpol”) CAZADAS GRACIAS A LA HEURISTICA DEL ELISTARA EN FICHERO .DSS

Estamos recibiendo de diferentes usuarios nuevas muestras pedidas por el ELISTARA de esta nueva variante de REVETON que utiliza ficheros con extension .DSS

Las pasamos a controlar a partir del ELISTARA 28.85 de hoy

Los preanalisis de las dos ultimas muestras ofrecen estos informes:

MD5 64d031fb5f9e76db27b78e35d3306643
SHA1 bee73b234de90754c45bc5bf045e0317fa28ae12
File size 201.5 KB ( 206336 bytes )
SHA256: 3f10faf4ee0de0a70b5ad4c13fd7ce5e86dab996b5accfbe1495eb2627ddd8e8
Nombre: 0343R0.DSS.Muestra EliStartPage v28.84
Detecciones: 16 / 46
Fecha de análisis: 2013-11-26 14:58:16 UTC ( hace 0 minutos )

0 1

Antivirus Resultado Actualización
Agnitum  20131125
AhnLab-V3  20131126
AntiVir TR/Crypt.ZPACK.35766 20131126
Antiy-AVL  20131126
Avast Win32:Rootkit-gen [Rtk] 20131126
AVG  20131126
Baidu-International  20131126
BitDefender Gen:Variant.Kazy.299418 20131126
Bkav  20131126
ByteHero  20131126
CAT-QuickHeal  20131126
ClamAV  20131126
Commtouch  20131126
Comodo UnclassifiedMalware 20131126
DrWeb  20131126
Emsisoft Gen:Variant.Kazy.299418 (B) 20131126
ESET-NOD32 a variant of Win32/Kryptik.BPQQ 20131126
F-Prot  20131126
F-Secure Gen:Variant.Kazy.299418 20131126
Fortinet W32/Reveton.HL!tr 20131126
GData Gen:Variant.Kazy.299418 20131126
Ikarus  20131126
Jiangmin  20131125
K7AntiVirus  20131126
K7GW  20131126
Kaspersky UDS:DangerousObject.Multi.Generic 20131126
Kingsoft  20130829
Malwarebytes Trojan.Ransom.ED 20131126
McAfee Bot-FIL!64D031FB5F9E 20131126
McAfee-GW-Edition  20131126
Microsoft Trojan:Win32/Reveton.gen!C 20131126
MicroWorld-eScan Gen:Variant.Kazy.299418 20131126
NANO-Antivirus  20131126
Norman  20131125
nProtect  20131126
Panda  20131126
Sophos Mal/Generic-S 20131126
SUPERAntiSpyware  20131126
Symantec  20131126
TheHacker  20131124
TotalDefense  20131126
TrendMicro  20131126
TrendMicro-HouseCall TROJ_GEN.F47V1125 20131126
VBA32  20131126
VIPRE  20131126
ViRobot  20131126

y esta otra:

SHA256: 72cd400a2743c4c238a072865766d918399bb48704ce69306eca920317fa450d
Nombre: VDO72BW.DSS.Muestra EliStartPage v28.84
Detecciones: 4 / 46
Fecha de análisis: 2013-11-26 15:06:45 UTC ( hace 0 minutos )
SHA256: 72cd400a2743c4c238a072865766d918399bb48704ce69306eca920317fa450d
Nombre: VDO72BW.DSS.Muestra EliStartPage v28.84
Detecciones: 4 / 46
Fecha de análisis: 2013-11-26 15:06:45 UTC ( hace 0 minutos )

0 1 Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum  20131125
AhnLab-V3  20131126
AntiVir  20131126
Antiy-AVL  20131126
Avast  20131126
AVG  20131126
Baidu-International  20131126
BitDefender  20131126
Bkav  20131126
ByteHero  20131126
CAT-QuickHeal  20131126
ClamAV  20131126
Commtouch  20131126
Comodo  20131126
DrWeb  20131126
Emsisoft  20131126
ESET-NOD32  20131126
F-Prot  20131126
F-Secure  20131126
Fortinet W32/Reveton.HL!tr 20131126
GData  20131126
Ikarus  20131126
Jiangmin  20131125
K7AntiVirus  20131126
K7GW  20131126
Kaspersky UDS:DangerousObject.Multi.Generic 20131126
Kingsoft  20130829
Malwarebytes Trojan.Ransom.ED 20131126
McAfee  20131126
McAfee-GW-Edition  20131126
Microsoft  20131126
MicroWorld-eScan  20131126
NANO-Antivirus  20131126
Norman  20131125
nProtect  20131126
Panda Suspicious file 20131126
Sophos  20131126
SUPERAntiSpyware  20131126
Symantec  20131126
TheHacker  20131126
TotalDefense  20131126
TrendMicro  20131126
TrendMicro-HouseCall  20131126
VBA32  20131126
VIPRE  20131126
ViRobot  20131126

Dicha version del ELISTARA 28.85 que los detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 26-11-2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies