NUEVA VARIANTE DE DOWNLOADER UNRUY.H

Otra variante de esta familia pasa a ser controlada especificamente a partir del ELISTARA 28.02 de hoy

Se autocopia con el mismo nombre y en la misma ubicación de todos los EXEs contenidos en las claves del registro “HKLM y HKCU\Software\ Microsoft\ Windows\ CurrentVersion\ Run”. A los originales les coloca un espacio después del nombre. quedando “Nombre .exe” . De esta manera,  con los lanzados por dichas claves, se ejecuta primero la copia malware y luego lanza el original.

EL preanalisis de virustotal ofrece el siguiente informe:

SHA256: bea6b2775786112f52d46c06095310abf8df3d0e9fa345675625ce6b76ae3ae3
SHA1: 030e2dd013602e92fa175c9a01aaaaec0f029bf4
MD5: d93cc3882b3124b4881d121504449138
Tamaño: 165.5 KB ( 169472 bytes )
Nombre: ISWpkNsw.com
Tipo: Win32 EXE
Detecciones: 12 / 41
Fecha de análisis: 2013-07-03 12:41:43 UTC ( hace 1 minuto )

0 1 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum  20130702
AhnLab-V3  20130703
AntiVir TR/Jorik.Downloader.piu 20130703
Antiy-AVL  20130702
Avast Win32:Downloader-TTW [Trj] 20130703
AVG SHeur4.BMLX 20130703
BitDefender  20130701
ByteHero  20130613
CAT-QuickHeal  20130703
ClamAV  20130702
Commtouch  20130703
Comodo UnclassifiedMalware 20130703
DrWeb  20130703
Emsisoft  20130703
eSafe  20130703
ESET-NOD32 a variant of Win32/Injector.AIWS 20130703
F-Prot  20130703
F-Secure  20130703
Fortinet W32/Jorik_Downloader.PIU!tr 20130703
GData  20130703
Ikarus  20130703
Jiangmin  20130703
K7AntiVirus  20130702
K7GW  20130702
Kaspersky Trojan.Win32.Jorik.Downloader.piu 20130703
Kingsoft  20130506
Malwarebytes Malware.Packer.PEX 20130703
McAfee Artemis!D93CC3882B31 20130703
McAfee-GW-Edition Artemis!D93CC3882B31 20130703
Microsoft  20130703
MicroWorld-eScan  20130702
NANO-Antivirus  20130703
Norman  20130703
nProtect  20130703
Panda Trj/Dtcontx.F 20130703
PCTools  20130703
Rising  20130703
Sophos  20130703
SUPERAntiSpyware  20130703
Symantec  20130703
TheHacker  20130630
TotalDefense  20130703
TrendMicro  20130703
TrendMicro-HouseCall  20130703
VBA32  20130702
VIPRE Trojan.Win32.Generic.pak!cobra 20130703
ViRobot  20130703
Dicha version del ELISTARA 28.02 que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST de hoy

saludos

ms, 3-7-2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies