NUEVA VARIANTE DE DOWNLOADER FAKEWRITE DESCARGADO POR EL SOUNDER

A partir del ELISTARA 29.03 de hoy pasamos, a controlar esta nueva variante del FAKEWRITE, que utiliza extension .PIF (no visible aunque se tenga configurado ver todas las extensiones)

El preanalisis de virustotal ofrece este informe

MD5 8fe66d83496c238d1b1b6c069475afd9
SHA1 2da1cc1348d38faeeb30d62b00d8c0bf6a58d07c
File size 80.1 KB ( 82050 bytes )
SHA256: b7200904b043dec029b4c2d8d62a294bdbd90ba8bc40acf9b5043b4f036d6247
Nombre: msomvwf.pif
Detecciones: 39 / 49
Fecha de análisis: 2013-12-23 11:27:21 UTC ( hace 0 minutos )

0 1
Antivirus Resultado Actualización
Ad-Aware Trojan.Encpk.Gen.4 20131223
Agnitum Trojan.PWS.Tepfer!DGJ4lsFp6FU 20131223
AhnLab-V3 Trojan/Win32.Zbot 20131222
AntiVir TR/Inject.295564 20131223
Antiy-AVL Trojan/Win32.Tepfer 20131223
Avast Sf:Bancos-D [Trj] 20131223
AVG PSW.Generic12.QPU 20131223
Baidu-International Trojan.Win32.InfoStealer.arFh 20131213
BitDefender Trojan.Encpk.Gen.4 20131223
Bkav  20131223
ByteHero Virus.Win32.Heur.p 20130613
CAT-QuickHeal  20131222
ClamAV  20131223
CMC Heur.Win32.Veebee.1!O 20131217
Commtouch  20131223
Comodo UnclassifiedMalware 20131223
DrWeb Trojan.Inject2.23 20131223
Emsisoft Trojan.Encpk.Gen.4 (B) 20131223
ESET-NOD32 a variant of Win32/Injector.ASXE 20131223
F-Prot  20131223
F-Secure Trojan.Encpk.Gen.4 20131223
Fortinet W32/Tepfer.ADBJ!tr.pws 20131223
GData Trojan.Encpk.Gen.4 20131223
Ikarus Trojan-PWS.Win32.Tepfer 20131223
Jiangmin Trojan/PSW.Tepfer.dbmu 20131223
K7AntiVirus Trojan ( 00490ece1 ) 20131220
K7GW Trojan ( 00490ece1 ) 20131220
Kaspersky Trojan-PSW.Win32.Tepfer.sqam 20131223
Kingsoft Win32.PSWTroj.Tepfer.sq.(kcloud) 20130829
Malwarebytes Trojan.Crypt.NKN 20131223
McAfee PWS-Zbot.gen.oj 20131223
McAfee-GW-Edition PWS-Zbot.gen.oj 20131222
Microsoft VirTool:Win32/VBInject.gen!LD 20131223
MicroWorld-eScan Trojan.Encpk.Gen.4 20131223
NANO-Antivirus Trojan.Win32.Tepfer.crempv 20131223
Norman Troj_Generic.RQGHG 20131223
nProtect Trojan.Encpk.Gen.4 20131223
Panda Trj/Genetic.gen 20131223
Rising  20131223
Sophos Troj/Agent-ADBJ 20131223
SUPERAntiSpyware Trojan.Agent/Gen-FalComp 20131222
Symantec  20131223
TheHacker  20131223
TotalDefense  20131222
TrendMicro TSPY_TEPFER.CNB 20131223
TrendMicro-HouseCall TSPY_TEPFER.CNB 20131223
VBA32 TrojanPSW.Tepfer 20131223
VIPRE VirTool.Win32.VbInject.ld (v) 20131223
ViRobot  20131223
Dicha version del ELISTARA 29.03 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 23-12-2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies