Nueva variante de FAKE AV cazado por la heuristica del ELISTARA
Una nueva muestra pedida por el ELISTARA pasa a ser controlada a partir del ELISTARA 27.03 de hoy
El preanalisis de virustotal ofrece el siguiemte informe:
SHA256: 6181ac803880f66a2226cea94e212953cbd6248cb5b1e2f2d3bee4a06d417b83
SHA1: 4e0b9720f9c18961d1a2987b278d014097bbc39c
MD5: 033b04424ec4fca17ccc615e400c53c4
Tamaño: 288.0 KB ( 294912 bytes )
Nombre: DSMMQWNIVI.EXE.Muestra EliStartPage v27.01
Tipo: Win32 EXE
Etiquetas: peexe armadillo
Detecciones: 17 / 46
Fecha de análisis: 2013-02-06 16:40:51 UTC ( hace 8 minutos )
Antivirus Resultado Actualización
Agnitum – 20130206
AhnLab-V3 – 20130206
AntiVir TR/FakeSysdef.A.664 20130206
Antiy-AVL – 20130206
Avast Win32:Malware-gen 20130206
AVG Generic5.TVB 20130206
BitDefender – 20130206
ByteHero – 20130204
CAT-QuickHeal – 20130206
ClamAV – 20130206
Commtouch – 20130206
Comodo TrojWare.Win32.Trojan.Agent.Gen 20130206
DrWeb Trojan.Wintrim.1105 20130206
Emsisoft Trojan.Win32.Agent.AMN (A) 20130206
eSafe – 20130206
ESET-NOD32 Win32/Adware.HDDRescue.AB 20130206
F-Prot – 20130201
F-Secure – 20130206
Fortinet Riskware/HDDRescue 20130206
GData – 20130206
Ikarus Trojan.Win32.FakeSysdef 20130206
Jiangmin – 20121221
K7AntiVirus – 20130205
Kaspersky UDS:DangerousObject.Multi.Generic 20130206
Kingsoft – 20130204
Malwarebytes Trojan.Lipler.Gen 20130206
McAfee – 20130206
McAfee-GW-Edition – 20130206
Microsoft Trojan:Win32/FakeSysdef 20130206
MicroWorld-eScan – 20130206
NANO-Antivirus – 20130206
Norman Troj_Generic.HGFKG 20130206
nProtect – 20130206
Panda Trj/Dtcontx.A 20130206
PCTools – 20130206
Rising – 20130205
Sophos – 20130206
SUPERAntiSpyware Trojan.Agent/Gen-RogueAntiSpy 20130206
Symantec – 20130206
TheHacker – 20130205
TotalDefense – 20130206
TrendMicro – 20130206
TrendMicro-HouseCall TROJ_GEN.F47V0205 20130206
VBA32 – 20130206
VIPRE Trojan.Win32.Generic!BT 20130206
ViRobot – 20130206
Dicha versiond el ELISTARA 27.03 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 6-2-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.