NUEVA VARIANTE DE MALWARE SERWOS
Una nueva variante que es descargado por un downloader (Sounder, Fake Write, etc) y se instala como un shell del EXPLORER (“Shell”=”explorer.exe, serwos.exe”) , pudiendo tener diferente nombre en cada infección, pasa a ser controlado especificamente a partir del ELISTARA 27.92 de hoy
El preanalisis de virustotal ofrece este informe:
SHA256: f1e0f482c3028f96c4fe938c8d9eb47f95b012135aa820a77f829f26c4796fff
SHA1: 7af9fbabbe01f5941d71a8399c24dec6b937ee59
MD5: dcbcee5ea82806097d8b8c0f85ea82cf
Tamaño: 274.0 KB ( 280576 bytes )
Nombre: serwos.exe
Tipo: Win32 EXE
Detecciones: 14 / 47
Fecha de análisis: 2013-06-19 16:03:15 UTC ( hace 2 minutos )
0 1 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum 20130618
AhnLab-V3 Spyware/Win32.Zbot 20130619
AntiVir 20130619
Antiy-AVL 20130619
Avast Win32:SkypeHijack-A [Trj] 20130619
AVG BackDoor.Generic17.RUK 20130619
BitDefender Trojan.GenericKDZ.21528 20130619
ByteHero 20130615
CAT-QuickHeal 20130619
ClamAV 20130619
Commtouch 20130619
Comodo 20130619
DrWeb 20130619
Emsisoft Trojan.GenericKDZ.21528 (B) 20130619
eSafe 20130616
ESET-NOD32 a variant of Win32/Injector.AIAT 20130619
F-Prot 20130619
F-Secure Trojan.GenericKDZ.21528 20130619
Fortinet W32/Blocker.BDEG!tr 20130619
GData Trojan.GenericKDZ.21528 20130619
Ikarus 20130619
Jiangmin 20130619
K7AntiVirus 20130618
K7GW 20130618
Kaspersky HEUR:Trojan.Win32.Generic 20130619
Kingsoft 20130506
Malwarebytes 20130619
McAfee 20130619
McAfee-GW-Edition 20130619
Microsoft 20130619
MicroWorld-eScan Trojan.GenericKDZ.21528 20130619
NANO-Antivirus 20130619
Norman 20130619
nProtect Trojan.GenericKDZ.21528 20130619
Panda Trj/Sinowal.ME 20130619
PCTools 20130521
Rising Trojan.Agent!534F 20130619
Sophos 20130619
SUPERAntiSpyware 20130619
Symantec 20130619
TheHacker 20130619
TotalDefense 20130619
TrendMicro 20130619
TrendMicro-HouseCall 20130619
VBA32 20130619
VIPRE 20130619
ViRobot 20130619
Dicha version del ELISTSRA 27.92 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 19-6-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.