Nueva variante de FAKE AV DISK ANTIVIR cazado por la heuristica del ELISTARA
Otra muestra cazada por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 27.15 de hoy
Mientras está en memoria todos los EXES los encuentra infectados, por lo que para ejecutar el ELISTARA conviene renombrarlo a EXPLORER.EXE , el cual si que deja ejecutar, o arrancar en MODO SEGURO CON SOLO SIMBOLO DE SISTEMA para lanzarlo.
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: c9b40a279bf059501145ef23a6a05a2a09ca5b5514255be0389985622a8156c4
SHA1: 03d77cc2ed896b22f250d32625dfe323171b9265
MD5: 9febe549290f323540ad322fe5ed0f98
Tamaño: 388.5 KB ( 397824 bytes )
Nombre: 42BA19D1F6BC5865000042B9D71B5BA1.EXE.Muestra EliStartPage v27.14
Tipo: Win32 EXE
Detecciones: 14 / 46
Fecha de análisis: 2013-02-25 15:11:37 UTC ( hace 0 minutos )
0 1 Más detalles Análisis Comentarios Votos Información adicional
Antivirus Resultado Actualización
Agnitum – 20130225
AhnLab-V3 Trojan/Win32.OnlineGameHack 20130225
AntiVir – 20130225
Antiy-AVL – 20130225
Avast – 20130225
AVG – 20130225
BitDefender – 20130225
ByteHero – 20130221
CAT-QuickHeal (Suspicious) – DNAScan 20130225
ClamAV – 20130225
Commtouch – 20130225
Comodo – 20130225
DrWeb Trojan.Fakealert.36624 20130225
Emsisoft – 20130225
eSafe – 20130211
ESET-NOD32 a variant of Win32/Kryptik.AVEM 20130225
F-Prot – 20130225
F-Secure – 20130225
Fortinet – 20130225
GData Trojan.Generic.KDZ.9216 20130225
Ikarus – 20130225
Jiangmin – 20130225
K7AntiVirus – 20130222
Kaspersky HEUR:Trojan.Win32.Generic 20130225
Kingsoft – 20130225
Malwarebytes Malware.Packer.SGX1 20130225
McAfee Fake-SecTool-FHU!9FEBE549290F 20130225
McAfee-GW-Edition Heuristic.LooksLike.Win32.Suspicious.B 20130225
Microsoft Rogue:Win32/Winwebsec 20130225
MicroWorld-eScan Trojan.Generic.KDZ.9216 20130225
NANO-Antivirus – 20130225
Norman – 20130225
nProtect – 20130225
Panda Trj/Genetic.gen 20130225
PCTools Suspicious.Cloud.7.L 20130225
Rising – 20130225
Sophos – 20130225
SUPERAntiSpyware Trojan.Agent/Gen-RogueRel 20130225
Symantec – 20130225
TheHacker – 20130224
TotalDefense – 20130225
TrendMicro – 20130225
TrendMicro-HouseCall – 20130225
VBA32 – 20130225
VIPRE – 20130225
ViRobot – 20130225
Dicha version del ELISTARA 27.15 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 25-2-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.