NUEVA VARIANTE DE CUTWAIL BF DESCARGADO POR EL WORM DOWNLOADER VBNA
Otra variante de este rootkit, descargado por un downloader, pasa a ser controlada a partir del ELISTARA 28.97 de hoy
El preanalisis de virustotal ofrece este informe:
MD5 6dbc98a8f613c85e393ef2ea3291c77f
SHA1 88c479f9af6394d67f63bd76090d40977772dc17
File size 69.0 KB ( 70656 bytes )
SHA256: 1094a4dfa2f47a1b8fd5c25f6c27fbd3c8103a12042f862db8b93453bd116091
Nombre: syshost.exe
Detecciones: 13 / 48
Fecha de análisis: 2013-12-13 11:14:26 UTC ( hace 9 minutos )
0 1
Antivirus Resultado Actualización
Ad-Aware 20131211
Agnitum 20131212
AhnLab-V3 20131212
AntiVir TR/Necurs.A.359 20131213
Antiy-AVL 20131210
Avast Win32:Malware-gen 20131213
AVG 20131213
Baidu-International Trojan.Win32.Kryptik.BRAS 20131213
BitDefender 20131211
Bkav 20131212
ByteHero Trojan.Malware.Obscu.Gen.002 20130613
CAT-QuickHeal 20131209
ClamAV 20131213
CMC Packed.Win32.Katusha.1!O 20131213
Commtouch 20131213
Comodo 20131213100512
DrWeb 20131213
Emsisoft 20131213
ESET-NOD32 a variant of Win32/Kryptik.BRAS 20131213
F-Prot 20131213
F-Secure 20131213
Fortinet 20131212
GData 20131213
Ikarus 20131213
Jiangmin 20131213
K7AntiVirus 20131212
K7GW 20131212
Kaspersky UDS:DangerousObject.Multi.Generic 20131213
Kingsoft 20130829
Malwarebytes 20131213
McAfee Artemis!6DBC98A8F613 20131213
McAfee-GW-Edition Artemis!6DBC98A8F613 20131213
Microsoft Trojan:Win32/Necurs 20131213
MicroWorld-eScan 20131213
NANO-Antivirus 20131213
Norman 20131213
nProtect 20131212
Panda 20131213
Rising PE:Malware.XPACK/RDM!5.1 20131210
Sophos Mal/Generic-S 20131213
SUPERAntiSpyware 20131213
Symantec 20131213
TheHacker 20131212
TotalDefense 20131212
TrendMicro 20131213
TrendMicro-HouseCall 20131213
VBA32 SScope.Malware-Cryptor.Zbot.2613 20131213
VIPRE 20131213
ViRobot 20131213
Dicha version del ELISTARA 28.97 que lo detecta y elimina, estará disponible en nuestra web a partir de las 14 h CEST de hoy
saludos
ms, 13-12-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.