Nueva variante de malware BPROTECTOR cazado por la heuristica del ELISTARA, aun poco detectado por los actuales AV (solo 7 de 46)
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 27.11 de hoy
El preanalisis de viristotal ofrece el siguiemte informe:
SHA256: 4ede2c3273a8d0514389193d9f3c357053e28f47cba0470b11a2530cd0983ef8
SHA1: 840ff1aecf5e143054e56b1aad9008cc571beb88
MD5: dd83d3a2e5097e6a539dc22ad8624ee5
Tamaño: 2.0 MB ( 2105368 bytes )
Nombre: BROWSE~1.DLL.Muestra EliStartPage v26.52
Tipo: Win32 DLL
Detecciones: 7 / 46
Fecha de análisis: 2013-02-19 15:46:06 UTC ( hace 1 minuto )
0 1 Más detalles Análisis Comentarios Votos Información adicional
Antivirus Resultado Actualización
Agnitum – 20130219
AhnLab-V3 – 20130219
AntiVir – 20130219
Antiy-AVL – 20130219
Avast – 20130219
AVG Generic5.TVA 20130219
BitDefender – 20130219
ByteHero – 20130218
CAT-QuickHeal – 20130219
ClamAV – 20130219
Commtouch – 20130219
Comodo – 20130219
DrWeb – 20130219
Emsisoft Trojan.Win32.bProtector.AMN (A) 20130219
eSafe – 20130211
ESET-NOD32 probably a variant of Win32/bProtector.A 20130219
F-Prot – 20130219
F-Secure – 20130219
Fortinet – 20130219
GData – 20130219
Ikarus – 20130219
Jiangmin AdWare/Bromngr.as 20130219
K7AntiVirus – 20130218
Kaspersky – 20130219
Kingsoft – 20130204
Malwarebytes – 20130219
McAfee – 20130219
McAfee-GW-Edition – 20130219
Microsoft – 20130219
MicroWorld-eScan – 20130219
NANO-Antivirus – 20130219
Norman – 20130219
nProtect – 20130219
Panda – 20130219
PCTools – 20130219
Rising – 20130205
Sophos – 20130219
SUPERAntiSpyware – 20130219
Symantec – 20130219
TheHacker – 20130219
TotalDefense – 20130219
TrendMicro – 20130219
TrendMicro-HouseCall TROJ_GEN.RCBH1L5 20130219
VBA32 AdWare.Bromngr.b 20130219
VIPRE Bprotector (fs) 20130219
ViRobot – 20130219
Dicha version del ELISTARA 27.11 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 19-2-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.