NUEVA VARIANTE DE MALWARE AOSU que pasamos a controlar
Una nueva variante de malware, que denominamos AOSU como el nombre del fichero en el que llega, ya que los AV que lo detectan no determinan un nombre apropiado, pasa a ser controlado a partir del ELISTARA 27.72 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 37252744f76aed98063de87c2a76be828e4e0ac97c3a303d2e77c1599044c044
SHA1: 89119d42f63f102536f2f39d7d3238fa7602b8c0
MD5: 8bb9d24d6f50dab3232268b2b0449a99
Tamaño: 110.0 KB ( 112640 bytes )
Nombre: aosu.exe
Tipo: Win32 EXE
Etiquetas: peexe
Detecciones: 19 / 47
Fecha de análisis: 2013-05-22 13:42:06 UTC ( hace 2 horas, 25 minutos )
0 1 Más detalles Análisis File detail Información adicional Comentarios Votos Antivirus Resultado Actualización
Agnitum Suspicious!SA 20130522
AhnLab-V3 20130522
AntiVir 20130522
Antiy-AVL 20130522
Avast Win32:Kryptik-LSI [Trj] 20130522
AVG Crypt.CCRM 20130522
BitDefender Gen:Variant.Kazy.28977 20130522
ByteHero 20130517
CAT-QuickHeal (Suspicious) – DNAScan 20130520
ClamAV 20130522
Commtouch 20130522
Comodo 20130522
DrWeb 20130522
Emsisoft Gen:Variant.Kazy.28977 (B) 20130522
eSafe 20130520
ESET-NOD32 a variant of Win32/Kryptik.ASVR 20130522
F-Prot 20130522
F-Secure Gen:Variant.Kazy.28977 20130522
Fortinet W32/Kryptik.ASVR 20130522
GData Gen:Variant.Kazy.28977 20130522
Ikarus 20130522
Jiangmin 20130520
K7AntiVirus 20130521
K7GW 20130521
Kaspersky HEUR:Trojan.Win32.Generic 20130522
Kingsoft Win32.Troj.Undef.(kcloud) 20130506
Malwarebytes 20130522
McAfee 20130522
McAfee-GW-Edition Heuristic.LooksLike.Win32.SuspiciousPE.C 20130522
Microsoft 20130522
MicroWorld-eScan Gen:Variant.Kazy.28977 20130522
NANO-Antivirus 20130522
Norman 20130522
nProtect 20130522
Panda Trj/Genetic.gen 20130522
PCTools 20130521
Rising Suspicious 20130522
Sophos 20130522
SUPERAntiSpyware 20130522
Symantec WS.Reputation.1 20130522
TheHacker 20130521
TotalDefense 20130522
TrendMicro PAK_Generic.001 20130522
TrendMicro-HouseCall TROJ_GEN.RC1H1EM 20130522
VBA32 20130522
VIPRE 20130522
ViRobot 20130522
Dicha version del ELISTARA 27.72 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 22-5-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.