Nueva variante de downloader DMWU
Una muestra descargada e instalada por el DownLoader.SweetIM pasa a ser controlada espeicifcamente a partir del ELISTARA 28.81 de hoy
El preanalisis de virustotal ofrece este informe:
MD5 c7007705a6087e76b783a3e6aad16ebf
SHA1 23e0a90123d76f3cd264fb782f91cd3d5340c8d3
File size 992.3 KB ( 1016112 bytes )
SHA256: 10616137272d0e1f3bc050881a5f868b468e71ce4a67cb573cac67012f13d8e0
Nombre: dmwu.exe
Detecciones: 1 / 47
Fecha de análisis: 2013-11-20 10:47:59 UTC ( hace 0 minutos )
0 5 Probably harmless! There are strong indicators suggesting that this file is safe to use.
Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum 20131119
AhnLab-V3 20131119
AntiVir 20131120
Antiy-AVL 20131120
Avast 20131120
AVG 20131120
Baidu-International 20131120
BitDefender 20131120
Bkav 20131120
ByteHero 20131118
CAT-QuickHeal 20131120
ClamAV 20131120
Commtouch 20131120
Comodo 20131120
DrWeb 20131120
Emsisoft 20131120
ESET-NOD32 a variant of Win32/Toolbar.Perion.G 20131120
F-Prot 20131120
F-Secure 20131120
Fortinet 20131120
GData 20131120
Ikarus 20131120
Jiangmin 20131120
K7AntiVirus 20131119
K7GW 20131119
Kaspersky 20131120
Kingsoft 20130829
Malwarebytes 20131120
McAfee 20131120
McAfee-GW-Edition 20131119
Microsoft 20131120
MicroWorld-eScan 20131120
NANO-Antivirus 20131120
Norman 20131120
nProtect 20131120
Panda 20131120
Rising 20131120
Sophos 20131120
SUPERAntiSpyware 20131119
Symantec 20131120
TheHacker 20131119
TotalDefense 20131119
TrendMicro 20131120
TrendMicro-HouseCall 20131120
VBA32 20131120
VIPRE 20131120
ViRobot 20131120
Dicha version del ELISTARA 28.81 que lo detecta y elimina,e stará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 20-11-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.