NUEVA VARIANTE DE MALWARE MSCONFIG (POR EL NOMBRE DEL FICHERO)
A partir del ELISTARA 28.93 de hoy pasamos a controlar esta nueva variante de malware
Cabe indicar que queda residente, oculta ficheros del sistema y desactiva la restauración del Sistema.
El preanalisisd e virustotal ofrece este informe:
MD5 8a6b2565913caaadf755b013a8c7d11b
SHA1 13bfb89f998d516ce7575ed65e228e5cf3ea67a1
File size 320.5 KB ( 328192 bytes )
SHA256: 61f69fc85f82edf0a88e696248e4c1651d286ab86849050da0cb5079cb888ca6
Nombre: msconfig.exe
Detecciones: 14 / 48
Fecha de análisis: 2013-12-09 16:57:22 UTC ( hace 0 minutos )
0 1
Antivirus Resultado Actualización
Ad-Aware 20131209
Agnitum 20131207
AhnLab-V3 20131209
AntiVir TR/Inject.guey 20131209
Antiy-AVL 20131209
Avast 20131209
AVG BackDoor.Generic18.B 20131209
Baidu-International Trojan.Win32.Inject.AL 20131209
BitDefender 20131209
Bkav 20131209
ByteHero 20131127
CAT-QuickHeal 20131209
ClamAV 20131209
Commtouch 20131209
Comodo 20131209
DrWeb Trojan.DownLoader10.59831 20131209
Emsisoft 20131209
ESET-NOD32 a variant of MSIL/Injector.CID 20131209
F-Prot 20131209
F-Secure 20131209
Fortinet W32/Inject.CID!tr 20131209
GData 20131209
Ikarus Trojan.Win32.Agent 20131209
Jiangmin 20131209
K7AntiVirus 20131209
K7GW 20131209
Kaspersky Trojan.Win32.Inject.guey 20131209
Kingsoft 20130829
Malwarebytes Trojan.MSIL 20131209
McAfee Artemis!8A6B2565913C 20131209
McAfee-GW-Edition Artemis!8A6B2565913C 20131209
Microsoft 20131209
MicroWorld-eScan 20131209
NANO-Antivirus 20131209
Norman 20131209
nProtect 20131209
Panda Suspicious file 20131209
Rising 20131209
Sophos 20131209
SUPERAntiSpyware 20131209
Symantec WS.Reputation.1 20131209
TheHacker 20131209
TotalDefense 20131206
TrendMicro 20131209
TrendMicro-HouseCall TROJ_GEN.F47V1208 20131209
VBA32 20131209
VIPRE 20131209
ViRobot 20131209
Dicha version del ELISTARA 28.93 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 9-12-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.