Nueva variante de Fake AV system care descargado por el KULUOZ
Tras la infección con un KULUOZ aparece un nuevo inquilino que ha resultado ser una nueva variante de FALSO ANTIVIRUS,
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: b1b19500feb8bfc00c0415121363a48925e8a4046514b26803cb15a88b0fc32b
SHA1: 65e742c0f0b0d633e99ce3d7265b48209c3aac56
MD5: 522281aa599fc60f429d727fb2a6e981
Tamaño: 481.0 KB ( 492544 bytes )
Nombre: 98728402543EDA2E00009871EB97E1A7.exe
Tipo: Win32 EXE
Detecciones: 3 / 45
Fecha de análisis: 2013-05-23 14:55:14 UTC ( hace 0 minutos )
0 0 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum 20130523
AhnLab-V3 20130523
AntiVir 20130523
Antiy-AVL 20130523
Avast Win32:FakeAV-EQO [Trj] 20130523
AVG 20130523
BitDefender 20130523
ByteHero 20130517
CAT-QuickHeal 20130523
ClamAV 20130523
Commtouch 20130523
Comodo 20130523
DrWeb 20130523
Emsisoft 20130523
eSafe 20130523
ESET-NOD32 Win32/Adware.SystemSecurity.AL 20130523
F-Prot 20130523
F-Secure 20130523
Fortinet 20130523
GData Win32:FakeAV-EQO 20130523
Ikarus 20130523
Jiangmin 20130523
K7AntiVirus 20130522
K7GW 20130522
Kaspersky 20130523
Kingsoft 20130506
Malwarebytes 20130523
McAfee 20130523
McAfee-GW-Edition 20130523
Microsoft 20130523
MicroWorld-eScan 20130523
NANO-Antivirus 20130523
Norman 20130523
nProtect 20130523
Panda 20130523
PCTools 20130521
Rising 20130523
Sophos 20130522
SUPERAntiSpyware 20130523
Symantec 20130523
TheHacker 20130523
TotalDefense 20130523
TrendMicro 20130523
TrendMicro-HouseCall 20130523
VBA32 20130523
VIPRE 20130523
ViRobot 20130523
Dicha version del ELISTARA 27.73 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 23-5-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.