Nueva variante de CONFICKER cazada por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELITRIIP 7.93 de hoy
Para su eliminación recordamos estas indicaciones:
http://www.satinfo.es/noticies/2011/resumen-informacion-y-procesos-para-eliminar-el-conficker/
El preanalisis de virustotal ofrece este informe:
MD5 71221fb1def5cd56ec11cb5b92e1e0a2
SHA1 8b7820cd962e4755f3ef1d8aae08971c2a735328
File size 158.4 KB ( 162153 bytes )
SHA256: 7655dcf86ac5af302e8c4744f15468226ae0d13536dbd153f8e347e6a186dcaa
Nombre: JWGKVSQ.VMX.Muestra EliStartPage v28.81
Detecciones: 46 / 47
Fecha de análisis: 2013-11-21 10:26:24 UTC ( hace 0 minutos )
0 4 Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum Worm.Kido!f/yHnE6wtRY 20131120
AhnLab-V3 Worm/Win32.Conficker 20131121
AntiVir TR/Dropper.Gen 20131121
Antiy-AVL Worm/Win32.Kido.ih.gen 20131121
Avast Win32:Rootkit-gen [Rtk] 20131121
AVG Worm/Downadup 20131121
Baidu-International Worm.Win32.Kido.ACNf 20131121
BitDefender Win32.Worm.Downadup.Gen 20131121
Bkav W32.ConfickerMT21N.Worm 20131121
ByteHero 20131118
CAT-QuickHeal Win32.Worm.Conficker.B.3 20131121
ClamAV Trojan.Dropper-18535 20131121
Commtouch W32/Conficker!Generic 20131121
Comodo NetWorm.Win32.Kido.A 20131121
DrWeb Win32.HLLW.Shadow.based 20131121
Emsisoft Win32.Worm.Downadup.Gen (B) 20131121
ESET-NOD32 a variant of Win32/Conficker.X 20131121
F-Prot W32/Conficker!Generic 20131121
F-Secure Worm:W32/Downadup.gen!A 20131121
Fortinet W32/Kido.IH!tr 20131121
GData Win32.Worm.Downadup.Gen 20131121
Ikarus Worm.Win32.Conficker 20131121
Jiangmin Worm/Kido.hz 20131121
K7AntiVirus Trojan ( 00394c0e1 ) 20131120
K7GW Backdoor ( 04c4e3bb1 ) 20131120
Kaspersky Net-Worm.Win32.Kido.ih 20131121
Kingsoft Win32.Troj.Generic.(kcloud) 20130829
Malwarebytes Worm.Conficker 20131121
McAfee Artemis!71221FB1DEF5 20131121
McAfee-GW-Edition Artemis!71221FB1DEF5 20131120
Microsoft Worm:Win32/Conficker.C 20131121
MicroWorld-eScan Win32.Worm.Downadup.Gen 20131121
NANO-Antivirus Trojan.Win32.Kido.bdlxxu 20131121
Norman Conficker.HQ 20131120
nProtect Worm/W32.Kido.162153 20131120
Panda W32/Conficker.C.worm 20131120
Rising Worm.Win32.Kido.c 20131121
Sophos Mal/Conficker-A 20131121
SUPERAntiSpyware Trojan.Agent/Gen-Kido 20131120
Symantec W32.Downadup.B 20131121
TheHacker W32/Kido.ih 20131120
TotalDefense Win32/Kido!generic 20131121
TrendMicro TROJ_SPNR.21I213 20131121
TrendMicro-HouseCall TROJ_SPNR.21I213 20131121
VBA32 Worm.Win32.kido.105 20131120
VIPRE Worm.Win32.Downad.Gen (v) 20131121
ViRobot Worm.Win32.Conficker.162153 20131121
Dicha version del ELITRIIP 7.93 estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 21-11-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.