NUEVA VARIANTE DE MALWARE NEUREVT descargado por el downloader SOUNDER

Una nueva variante de este malware, que intercepta algunas aplicaciones como el RSTRUI, con lo que no puede lanzarse la recuperacion a un punto anterior del sistema, pasa a ser controlada a partir del ELISTARA 28.18 de hoy

Puede cambiar los enlaces del PC asi como bloquear el acceso a los datos, y robar contraseñas y datos bancarios, por lo que es muy importante eliminarlo enseguida, asi como avisar al banco si se ha detectado su presencia en el ordenador…

Se comunica con una web de Ukraina con IP 188.190.99.224

El preanalisis de virustotal ofrece el siguiente informe:

SHA256: b00cf5b75564bc86a714574626b26b9cba24d2585dab390e836d64dbbebbacde
SHA1: 153dab7a29ee8f794f5426047174ad747a4ee2bf
MD5: 9e4658cf816af74bd2c85815179133a2
Tamaño: 352.0 KB ( 360448 bytes )
Nombre: nrmhzdjtb.exe
Tipo: Win32 EXE
Detecciones: 16 / 47
Fecha de análisis: 2013-07-24 09:31:00 UTC ( hace 0 minutos )

0 1 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum  20130723
AhnLab-V3  20130723
AntiVir TR/Dropper.VB.Gen7 20130724
Antiy-AVL  20130724
Avast  20130724
AVG  20130724
BitDefender Trojan.Generic.9411920 20130724
ByteHero  20130613
CAT-QuickHeal  20130724
ClamAV  20130724
Commtouch  20130724
Comodo  20130724
DrWeb Trojan.PWS.Siggen1.5351 20130724
Emsisoft Trojan.Generic.9411920 (B) 20130724
eSafe  20130722
ESET-NOD32 a variant of Win32/Injector.AJXU 20130724
F-Prot  20130724
F-Secure  20130724
Fortinet W32/IRCBot.NIH!tr 20130724
GData Trojan.Generic.9411920 20130724
Ikarus  20130724
Jiangmin  20130724
K7AntiVirus  20130723
K7GW  20130723
Kaspersky Trojan.Win32.Jorik.Utanioz.bs 20130724
Kingsoft  20130723
Malwarebytes Trojan.Zbot.FVGen 20130724
McAfee Artemis!9E4658CF816A 20130724
McAfee-GW-Edition Artemis!9E4658CF816A 20130724
Microsoft VirTool:Win32/VBInject.gen!JD 20130724
MicroWorld-eScan  20130724
NANO-Antivirus  20130724
Norman  20130724
nProtect  20130724
Panda Suspicious file 20130724
PCTools  20130724
Rising  20130724
Sophos Mal/Generic-S 20130724
SUPERAntiSpyware  20130724
Symantec WS.Reputation.1 20130724
TheHacker  20130723
TotalDefense  20130723
TrendMicro  20130724
TrendMicro-HouseCall TROJ_GEN.F47V0723 20130724
VBA32  20130723
VIPRE  20130724
ViRobot  20130724

Dicha versión del ELISTARA 28.18 que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST de hoy

saludos

ms, 24-7-2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies