NUEVA VARIANTE DE DOWNLOADER FAKE WRITE aun muy poco controlado por los actuales AV (solo 2 de 47)
Descargado por un dropper GAMARUE, con cualquier extension ejecutable, (.BAT, .PIF, .SCR., COM, .EXE, etc) aunque realmente se trata de un EXE, ingresa este downloader que descarga otros malwares, incluidas nuevas variantes del Gamarue.
Esta nueva variante la pasamos a controlar especificamente a partir de la version 28.01 del ELISTARA de hoy.
El preanalisis de viristotal ofrece este informe:
SHA256: 7331352c781d7c9113b78514692e067e9f624768d60d00059c90c18132894a23
SHA1: 0a1720c5ccf6ab488631067d754654c30c8fc131
MD5: 18e9b0f0f1e39abad67243e0c6af5166
Tamaño: 127.1 KB ( 130141 bytes )
Nombre: ccomkiu.bat
Tipo: Win32 EXE
Detecciones: 2 / 47
Fecha de análisis: 2013-07-02 11:00:11 UTC ( hace 0 minutos )
0 1 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum 20130701
AhnLab-V3 20130701
AntiVir 20130702
Antiy-AVL 20130702
Avast 20130702
AVG 20130702
BitDefender 20130701
ByteHero 20130625
CAT-QuickHeal 20130702
ClamAV 20130702
Commtouch 20130702
Comodo TrojWare.Win32.Kryptik.BBYD 20130702
DrWeb 20130702
Emsisoft 20130702
eSafe 20130701
ESET-NOD32 Win32/TrojanDownloader.Wauchos.L 20130702
F-Prot 20130702
F-Secure 20130702
Fortinet 20130702
GData 20130702
Ikarus 20130702
Jiangmin 20130702
K7AntiVirus 20130701
K7GW 20130701
Kaspersky 20130702
Kingsoft 20130506
Malwarebytes 20130702
McAfee 20130702
McAfee-GW-Edition 20130702
Microsoft 20130702
MicroWorld-eScan 20130702
NANO-Antivirus 20130702
Norman 20130702
nProtect 20130702
Panda 20130702
PCTools 20130702
Rising 20130702
Sophos 20130702
SUPERAntiSpyware 20130702
Symantec 20130702
TheHacker 20130630
TotalDefense 20130702
TrendMicro 20130702
TrendMicro-HouseCall 20130702
VBA32 20130702
VIPRE 20130702
ViRobot 20130702
Dicha version del ELISTARA 28.01 que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST de hoy
saludos
ms, 2-7-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.