NUEVA VARIANTE DE FAKE AV SYSTEM CARE cazado por la heuristica del ELISTARA
Una nueva muestra de este malware pasa a ser controlada especificamente a partir del ELISTARA 27.64 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 0fe51eaeea6c979fd36531329be27e75c9e855c43e49d3ac51a9ff176f76685c
SHA1: f82753416d95dcd7fc3a1b590b11871e104e3889
MD5: aef15dc26a5b85593e3b670746c70bda
Tamaño: 436.0 KB ( 446464 bytes )
Nombre: 28E6124B1541738A000028E5E96A78D7.EXE.Muestra EliStartPage v27.63
Tipo: Win32 EXE
Detecciones: 10 / 46
Fecha de análisis: 2013-05-09 15:09:47 UTC ( hace 0 minutos )
0 1 Más detalles Análisis File detail
Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum 20130509
AhnLab-V3 Trojan/Win32.FakeAV 20130509
AntiVir TR/Fraud.Gen8 20130509
Antiy-AVL 20130509
Avast Win32:SMSSend-BKY [Trj] 20130509
AVG 20130509
BitDefender 20130509
ByteHero 20130509
CAT-QuickHeal 20130508
ClamAV 20130507
Commtouch 20130509
Comodo 20130509
DrWeb Trojan.Fakealert.37412 20130509
Emsisoft 20130509
eSafe 20130509
ESET-NOD32 a variant of Win32/Injector.AGHO 20130509
F-Prot 20130509
F-Secure 20130509
Fortinet 20130509
GData Win32:SMSSend-BKY 20130509
Ikarus 20130509
Jiangmin 20130509
K7AntiVirus 20130508
K7GW 20130508
Kaspersky 20130509
Kingsoft 20130506
Malwarebytes 20130509
McAfee Ransom-FLZ!AEF15DC26A5B 20130509
McAfee-GW-Edition Heuristic.LooksLike.Win32.Suspicious.B 20130509
Microsoft 20130509
MicroWorld-eScan 20130509
NANO-Antivirus 20130509
Norman 20130509
nProtect 20130509
Panda Suspicious file 20130509
PCTools 20130509
Sophos Mal/FakeAV-SX 20130509
SUPERAntiSpyware 20130509
Symantec 20130509
TheHacker 20130509
TotalDefense 20130509
TrendMicro 20130509
TrendMicro-HouseCall 20130509
VBA32 20130508
VIPRE 20130509
ViRobot 20130509
Dicha version del ELISTSRA 27.64 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 9-5-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.