NUEVA VARIANTE DE CAZAPASSWORD BANKER muy poco detectado por los actuales AV
Otra muestra pasa a ser controlado especificamente a partir del ELISTARA 27.84 de hoy
Viene en un fichero con icono de regalo, que conduce a un portal de postales, mientras en segundo plano instala el cazapasswords.
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 3d58cade67549bab414906bcac93141aa3a3633d604afbd36935eea865df04c0
SHA1: c585317ce70af1e45987d0a270f9357cfdce0316
MD5: 8600512de44cd92b27f65fd7190c62aa
Tamaño: 593.0 KB ( 607232 bytes )
Nombre: windll_32.exe
Tipo: Win32 EXE
Etiquetas: peexe bobsoft
Detecciones: 1 / 47
Fecha de análisis: 2013-06-07 08:01:27 UTC ( hace 48 minutos )
0 1 Más detalles Análisis File detail Información adicional Comentarios Votos Información de comportamiento Antivirus Resultado Actualización
Agnitum 20130606
AhnLab-V3 20130606
AntiVir 20130607
Antiy-AVL 20130607
Avast 20130607
AVG 20130606
BitDefender 20130607
ByteHero 20130606
CAT-QuickHeal 20130607
ClamAV 20130607
Commtouch 20130607
Comodo 20130607
DrWeb 20130607
Emsisoft 20130607
eSafe 20130606
ESET-NOD32 20130606
F-Prot 20130605
F-Secure 20130607
Fortinet 20130607
GData 20130607
Ikarus 20130607
Jiangmin 20130607
K7AntiVirus 20130606
K7GW 20130606
Kaspersky 20130607
Kingsoft 20130506
Malwarebytes 20130607
McAfee 20130607
McAfee-GW-Edition Heuristic.BehavesLike.Win32.Suspicious.H 20130607
Microsoft 20130607
MicroWorld-eScan 20130607
NANO-Antivirus 20130607
Norman 20130607
nProtect 20130607
Panda 20130606
PCTools 20130521
Rising 20130607
Sophos 20130607
SUPERAntiSpyware 20130607
Symantec 20130607
TheHacker 20130607
TotalDefense 20130606
TrendMicro 20130607
TrendMicro-HouseCall 20130607
VBA32 20130606
VIPRE 20130607
ViRobot
Dicha version del ELISTARA 27.84 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 7-6-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.