NUEVA VARIANTE DE DOWNLOADER FAKE WRITE (GAMARUE related) cazado por la heuristica del ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la version 27.90 del ELISTARA de hoy
El preanalisis de virustotal ofrece este informe:
SHA256: 7f1d81056dc57b4561137283feee569085ee6a9c0c9dc398feec2f0eb84f0cf5
SHA1: e3dcbd78ff5959e30f5645613474beac45f5554a
MD5: d9c12ba3f2a90e638b048dbad6d330c4
Tamaño: 69.0 KB ( 70656 bytes )
Nombre: MSBHRYHO.SCR.Muestra EliStartPage v27.89
Tipo: Win32 EXE
Detecciones: 36 / 47
Fecha de análisis: 2013-06-17 09:11:45 UTC ( hace 0 minutos )

0 3 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus  Resultado  Actualización
Agnitum  Trojan.DL.Andromeda!f7Psn84Y0Vw  20130616
AhnLab-V3  Trojan/Win32.Androm  20130616
AntiVir  Worm/Gamarue.I.438  20130617
Antiy-AVL   20130616
Avast  Win32:Rootkit-gen [Rtk]  20130617
AVG  Downloader.Generic13.ATCV  20130617
BitDefender  Gen:Variant.Kazy.173651  20130617
ByteHero   20130613
CAT-QuickHeal  Worm.Gamarue  20130617
ClamAV   20130617
Commtouch   20130617
Comodo  TrojWare.Win32.Trojan.Agent.Gen  20130617
DrWeb  BackDoor.Andromeda.22  20130617
Emsisoft  Gen:Variant.Kazy.173651 (B)  20130617
eSafe  Suspicious File  20130616
ESET-NOD32  a variant of Win32/Kryptik.BBDL  20130617
F-Prot   20130617
F-Secure  Gen:Variant.Kazy.173651  20130617
Fortinet  W32/Kryptik.AX!tr  20130617
GData  Gen:Variant.Kazy.173651  20130617
Ikarus  Worm.Win32.Gamarue  20130617
Jiangmin   20130617
K7AntiVirus  Riskware  20130614
K7GW  Riskware  20130614
Kaspersky  Trojan-Downloader.Win32.Andromeda.uxm  20130617
Kingsoft  Win32.TrojDownloader.Andromeda.u.(kcloud)  20130506
Malwarebytes  Trojan.Agent.RSRVGen  20130616
McAfee  RDN/Generic.tfr!cv  20130617
McAfee-GW-Edition  Heuristic.LooksLike.Win32.Suspicious.F!81  20130617
Microsoft  Worm:Win32/Gamarue.I  20130617
MicroWorld-eScan  Gen:Variant.Kazy.173651  20130617
NANO-Antivirus  Trojan.Win32.Andromeda.bsomhf  20130617
Norman  Troj_Generic.LITVG  20130617
nProtect   20130617
Panda  Trj/Dtcontx.D  20130616
PCTools   20130521
Rising   20130617
Sophos  Mal/Generic-S  20130617
SUPERAntiSpyware   20130616
Symantec  WS.Reputation.1  20130617
TheHacker  Posible_Worm32  20130617
TotalDefense  Win32/Gamarue.dcGTUXC  20130617
TrendMicro  WORM_GAMARUE.FR  20130617
TrendMicro-HouseCall  WORM_GAMARUE.FR  20130617
VBA32  Trojan.SB.01742  20130615
VIPRE  Trojan.Win32.Zbocheman.fb (v)  20130617
ViRobot   20130617
Dicha version del ELISTARA 27.90 que lo detecta y elimina, estar[a disponible en nuestra web a partir de las 19 h CEST de hoy
saludos

ms, 17/6/2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies