NUEVA VARIANTE DE FAKESECTOOL.FAZ aun muy poco controlado por los actuales AV (solo 3 de 48/
A partir del ELISTARA 28.46 de hoy, pasamos a controlar esta nueva variante de malware descargado por un FAKE WRITE
El preanalisis de virUstotal ofreCe el siguiente informe:
SHA256: 97fb79f14efc50a009a74dab68fdbafb1193c72f279fb7c4fb7f8b541fdbc028
SHA1: 6cb1977e63289f6ccb40d9c835b1c2218c469bd7
MD5: c4bec45b7aa0e791909a5af6b9d2c0c2
Tamaño: 26.0 KB ( 26624 bytes )
Nombre: 005f4c4a.exe
Tipo: Win32 EXE
Etiquetas: peexe
Detecciones: 3 / 48
Fecha de análisis: 2013-10-02 14:25:03 UTC ( hace 36 minutos )
0 1 Más detalles Análisis File detail Información adicional Comentarios Votos Antivirus Resultado Actualización
Agnitum 20131001
AhnLab-V3 20131002
AntiVir 20131002
Antiy-AVL 20131002
Avast 20131002
AVG 20131002
Baidu-International 20131002
BitDefender 20131002
Bkav 20131002
ByteHero 20130927
CAT-QuickHeal 20131001
ClamAV 20131002
Commtouch 20131002
Comodo Heur.Packed.Unknown 20131002
DrWeb 20131002
Emsisoft 20131002
ESET-NOD32 20131002
F-Prot 20131002
F-Secure 20131002
Fortinet 20131002
GData 20131002
Ikarus 20131002
Jiangmin 20130903
K7AntiVirus 20131001
K7GW 20131001
Kaspersky UDS:DangerousObject.Multi.Generic 20131002
Kingsoft 20130829
Malwarebytes Trojan.Agent.rfz 20131002
McAfee 20131002
McAfee-GW-Edition 20131002
Microsoft 20131002
MicroWorld-eScan 20131002
NANO-Antivirus 20131002
Norman 20131002
nProtect 20131002
Panda 20131002
PCTools 20131002
Rising 20130930
Sophos 20131002
SUPERAntiSpyware 20131002
Symantec 20131002
TheHacker 20131001
TotalDefense 20131001
TrendMicro 20131002
TrendMicro-HouseCall 20131002
VBA32 20131002
VIPRE 20131002
ViRobot 20131002
Dicha version del ELISTARA 28.45 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 2-10-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.