NUEVA VARIANTE DE DOWNLOADER FAKEWRITE muy poco detectado por los actuales AV (solo 3 de 47)
Una nueva variante de esta familia pasa a ser controlada a partir del ELISTARA 28.13 de hoy
El preanalisis de virustotal ofrece este informe:
SHA256: 30794eb66fc8a2ed43a58195674653e67312fe11463c82b25a2de34632e05301
SHA1: 635229d071390fffbbeb7bf4904aeaf9f2dc112f
MD5: 03451fe284d04263a123fa531377c294
Tamaño: 122.6 KB ( 125585 bytes )
Nombre: ccawuu.exe
Tipo: Win32 EXE
Detecciones: 3 / 47
Fecha de análisis: 2013-07-17 08:42:59 UTC ( hace 0 minutos )
0 0 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum 20130716
AhnLab-V3 20130716
AntiVir 20130717
Antiy-AVL 20130717
Avast 20130717
AVG 20130717
BitDefender 20130717
ByteHero 20130710
CAT-QuickHeal 20130717
ClamAV 20130717
Commtouch 20130717
Comodo 20130717
DrWeb 20130717
Emsisoft 20130717
eSafe 20130714
ESET-NOD32 a variant of Win32/Injector.AJPG 20130716
F-Prot 20130717
F-Secure 20130717
Fortinet 20130717
GData 20130717
Ikarus 20130717
Jiangmin 20130717
K7AntiVirus 20130716
K7GW 20130716
Kaspersky HEUR:Trojan.Win32.Generic 20130717
Kingsoft Win32.Troj.Generic.a.(kcloud) 20130708
Malwarebytes 20130717
McAfee 20130717
McAfee-GW-Edition 20130717
Microsoft 20130717
MicroWorld-eScan 20130717
NANO-Antivirus 20130717
Norman 20130716
nProtect 20130717
Panda 20130716
PCTools 20130717
Rising 20130717
Sophos 20130717
SUPERAntiSpyware 20130716
Symantec 20130717
TheHacker 20130715
TotalDefense 20130717
TrendMicro 20130717
TrendMicro-HouseCall 20130717
VBA32 20130717
VIPRE 20130717
ViRobot 20130717
Dicha version del ELISTARA 28.13 que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST de hoy
saludos
ms, 17-7-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.