NUEVA VARIANTE DE MALWARE BPROTECTOR cazada por la heuristica del ELISTARA, aun muy poco detectada por los actuales AV (solo 4 de 45)
Otra variante de esta familia pasa a ser controlada especificamente a partir del ELISTARA 27.81 de hoy.
El preanalisis de virustotal ofrece este informe:
SHA256: 845d94f1f74028534dea212ed4f93300368a7391c9b79628a8890fe2cc5228cf
SHA1: a0d7e0a1ce9505ebe71d3050e781ab54b8a06e1b
MD5: 4c260de6b554a670546578426bb0c604
Tamaño: 2.4 MB ( 2469992 bytes )
Nombre: BrowserProtect.exe
Tipo: Win32 EXE
Etiquetas: peexe signed
Detecciones: 4 / 45
Fecha de análisis: 2013-05-08 16:35:34 UTC ( hace 3 semanas, 5 días )
0 3 Más detalles Análisis File detail Relationships Información adicional Comentarios Votos Información de comportamiento Antivirus Resultado Actualización
Agnitum 20130508
AntiVir 20130508
Antiy-AVL 20130508
Avast 20130508
AVG 20130508
BitDefender 20130508
ByteHero 20130507
CAT-QuickHeal 20130508
ClamAV 20130507
Commtouch 20130508
Comodo 20130508
DrWeb Adware.BGuard.5 20130508
Emsisoft 20130508
eSafe 20130501
ESET-NOD32 a variant of Win32/bProtector.A 20130508
F-Prot 20130508
F-Secure 20130508
Fortinet 20130508
GData 20130508
Ikarus 20130508
Jiangmin 20130508
K7AntiVirus 20130508
K7GW 20130508
Kaspersky 20130508
Kingsoft Win32.Troj.Agent.hr.(kcloud) 20130506
Malwarebytes 20130508
McAfee 20130508
McAfee-GW-Edition 20130508
Microsoft 20130508
MicroWorld-eScan 20130508
NANO-Antivirus 20130508
Norman 20130508
nProtect 20130508
Panda 20130508
PCTools 20130508
Sophos 20130508
SUPERAntiSpyware 20130508
Symantec 20130508
TheHacker 20130507
TotalDefense 20130508
TrendMicro 20130508
TrendMicro-HouseCall 20130508
VBA32 20130508
VIPRE Bprotector (fs) 20130508
ViRobot 20130508
Dicha version del ELISTARA 27.81 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 4-6-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.