NUEVA VARIANTE DE MALWARE PENWES QUE CAMBIA CONFIGURACION SERVIDOR DE DNS A 127.0.0.1

A partir del ELISTARA 28.86 de hoy pasaremos a controlar esta nueva variante de malware.

Si bien se eliminará el fichero causante de ello, el usuario deberá configurar los DNS que deseen

Aparte se habilita en el ELISTARA un mensaje de la detección del los DNS configurados a 127.0.0.1
El preanalisis de virustotal ofrece este informe:
MD5 991caa91e7d0c2af40dd9609f3bc106c
SHA1 b4354cf0be193a70981861aeb0b7eb510f2bc371
File size 1.6 MB ( 1712640 bytes )
SHA256: 033c30ff23f8446951507f975cbdd0d67acedd1731aa7e5b6fe3995e66be277e
Nombre: Penwes.exe
Detecciones: 3 / 47
Fecha de análisis: 2013-11-25 14:52:15 UTC ( hace 1 día, 18 horas )

0 1

Antivirus Resultado Actualización

Agnitum  20131124
AhnLab-V3  20131125
AntiVir  20131125
Antiy-AVL  20131125
Avast  20131125
AVG  20131125
Baidu-International  20131125
BitDefender  20131125
Bkav  20131125
ByteHero  20131124
CAT-QuickHeal  20131125
ClamAV  20131125
Commtouch  20131125
Comodo  20131125
DrWeb  20131125
Emsisoft  20131125
ESET-NOD32  20131125
F-Prot  20131125
F-Secure  20131125
Fortinet  20131125
GData  20131125
Ikarus  20131125
Jiangmin  20131125
K7AntiVirus  20131123
K7GW  20131123
Kaspersky  20131125
Kingsoft  20130829
Malwarebytes  20131125
McAfee  20131125
McAfee-GW-Edition Heuristic.BehavesLike.Win32.Suspicious-BAY.K 20131124
Microsoft  20131125
MicroWorld-eScan  20131125
NANO-Antivirus  20131125
Norman  20131124
nProtect  20131125
Panda  20131125
Rising  20131125
Sophos  20131125
SUPERAntiSpyware  20131125
Symantec WS.Reputation.1 20131125
TheHacker  20131124
TotalDefense  20131122
TrendMicro  20131125
TrendMicro-HouseCall TROJ_GEN.F47V0909 20131125
VBA32  20131125
VIPRE  20131125
ViRobot  20131125
Dicha version del ELISTARA 28.86 que lo detecta y elimina,e stará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 27-11-2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies