Nueva variante de malware CUTWAIL cazado por la heuristica del ELISTARA
Otra nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la versión 28.21 de dicha utilidad
El preanalisis con virustotal ofrece el siguiente informe:
SHA256: 85e5eee29161e12bbf091a6bbf930cae9b5051584735bd1eddd6f21819004fb4
SHA1: 1763e45375cb5effc1f5c1c5bcd9b864bbf50439
MD5: 998389833520c828e2df649f0434871a
Tamaño: 46.0 KB ( 47104 bytes )
Nombre: LETNYQULUPSO.EXE.Muestra EliStartPage v28.20
Tipo: Win32 EXE
Detecciones: 28 / 45
Fecha de análisis: 2013-08-11 09:28:28 UTC ( hace 0 minutos )
0 1 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum Backdoor.Pushdo!lG9CLjuvkiE 20130810
AhnLab-V3 Backdoor/Win32.Pushdo 20130810
AntiVir TR/Dropper.Gen 20130811
Antiy-AVL 20130810
Avast Win32:Malware-gen 20130811
AVG BackDoor.Generic17.APEK 20130811
BitDefender Trojan.Generic.9483111 20130811
ByteHero 20130724
CAT-QuickHeal 20130808
ClamAV 20130811
Commtouch 20130811
Comodo UnclassifiedMalware 20130811
DrWeb Trojan.DownLoader9.62412 20130811
Emsisoft Trojan.Generic.9483111 (B) 20130811
ESET-NOD32 Win32/Wigon.PH 20130811
F-Prot 20130811
F-Secure Trojan.Generic.9483111 20130811
Fortinet W32/Pushdo.YOY!tr 20130811
GData Trojan.Generic.9483111 20130811
Ikarus Backdoor.Win32.Pushdo 20130811
Jiangmin 20130811
K7AntiVirus Riskware 20130809
K7GW Riskware 20130809
Kaspersky Backdoor.Win32.Pushdo.qru 20130811
Kingsoft 20130723
Malwarebytes Malware.PushNull 20130811
McAfee Artemis!998389833520 20130811
McAfee-GW-Edition Artemis!998389833520 20130811
Microsoft TrojanDownloader:Win32/Cutwail 20130811
MicroWorld-eScan 20130811
NANO-Antivirus 20130811
Norman Troj_Generic.NRODT 20130811
nProtect Trojan/W32.Small.47104.QQ 20130811
Panda Trj/dtcontx.G 20130811
PCTools 20130811
Rising 20130809
SUPERAntiSpyware 20130810
Symantec WS.Reputation.1 20130811
TheHacker 20130810
TotalDefense 20130809
TrendMicro TROJ_SPNR.1AHA13 20130811
TrendMicro-HouseCall TROJ_SPNR.1AHA13 20130811
VBA32 20130809
VIPRE Trojan.Win32.Generic!BT 20130811
ViRobot 20130810
Dicha version del ELISTARA 28.21 que lo detectará y eliminará, estará disponible en nuestra web a partir de las 15 h CEST del proximo 26/8
Mientras tanto, el ELISTARA ya lo aparcará y tras reiniciar quedará solucionado el problema
saludos
ms, 11-8-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.