NUEVA VARIANTE DE MALWARE SPYEYE.BA – ROOTKIT que provoca el doble acento
Una nueva variante de este malware que se oculta totalmente (- Con tecnicas RootKit
(oculta Proceso, Carpeta, fichero y entrada del registro) afortunadamente se delata en los paises que utilizamos acentos por provocar el doble acento antes de la letra acentuada.
Curiosamente, si coincide con otro de los típicos que tambien provoca el doble acento como el SPYBOT-Y o Z, deja de presentar dicha anomalía.
Se detecta heuristicamente con el ELISTARA al terminar la exploración y pulsar el botón de SALIR
El preanalisis de virustotal ofrece este informe:
MD5 3cbc2cd888a8c14fadfae48ced7bc38a
SHA1 fbeda3063d0ffc90ba833cc5c1a71bb8cc028b5e
File size 239.0 KB ( 244736 bytes )
SHA256: b998ce7b96be4b37b767722f4d88db02736efb999ad9d55d6bfc523b416956d8
Nombre: B6232F3A6CF.exe
Detecciones: 6 / 48
Fecha de análisis: 2013-11-28 13:44:43 UTC ( hace 0 minutos )
0 1 Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Ad-Aware 20131128
Agnitum 20131127
AhnLab-V3 20131128
AntiVir 20131128
Antiy-AVL 20131128
Avast 20131128
AVG 20131128
Baidu-International 20131128
BitDefender 20131128
Bkav 20131128
ByteHero 20131127
CAT-QuickHeal 20131128
ClamAV 20131128
Commtouch 20131128
Comodo 20131128
DrWeb Trojan.PWS.Panda.2401 20131128
Emsisoft 20131128
ESET-NOD32 a variant of Win32/Kryptik.BPWB 20131128
F-Prot 20131128
F-Secure 20131128
Fortinet W32/Kryptik.FA!tr 20131128
GData 20131128
Ikarus 20131128
Jiangmin 20131128
K7AntiVirus 20131127
K7GW 20131127
Kaspersky Trojan-Spy.Win32.SpyEyes.alzd 20131128
Kingsoft 20130829
Malwarebytes Trojan.Zbot 20131128
McAfee 20131128
McAfee-GW-Edition 20131127
Microsoft 20131128
MicroWorld-eScan 20131128
NANO-Antivirus 20131128
Norman 20131128
nProtect 20131128
Panda 20131128
Rising 20131128
Sophos 20131128
SUPERAntiSpyware QuestionableResource 20131127
Symantec 20131128
TheHacker 20131127
TotalDefense 20131128
TrendMicro 20131128
TrendMicro-HouseCall 20131128
VBA32 20131127
VIPRE 20131128
ViRobot 20131128
Dicha version del ELISTARA 28.87 que lo deetcta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 28-11-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.