NUEVA VARIANTE DE MALWARE SPYEYE.BA – ROOTKIT que provoca el doble acento

Una nueva variante de este malware que se oculta totalmente (- Con tecnicas RootKit

(oculta Proceso, Carpeta, fichero y entrada del registro) afortunadamente se delata en los paises que utilizamos acentos por provocar el doble acento antes de la letra acentuada.

Curiosamente, si coincide con otro de los típicos que tambien provoca el doble acento como el SPYBOT-Y o Z, deja de presentar dicha anomalía.

Se detecta heuristicamente con el ELISTARA al terminar la exploración y pulsar el botón de SALIR

El preanalisis de virustotal ofrece este informe:
MD5 3cbc2cd888a8c14fadfae48ced7bc38a
SHA1 fbeda3063d0ffc90ba833cc5c1a71bb8cc028b5e
File size 239.0 KB ( 244736 bytes )
SHA256: b998ce7b96be4b37b767722f4d88db02736efb999ad9d55d6bfc523b416956d8
Nombre: B6232F3A6CF.exe
Detecciones: 6 / 48
Fecha de análisis: 2013-11-28 13:44:43 UTC ( hace 0 minutos )

0 1 Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Ad-Aware  20131128
Agnitum  20131127
AhnLab-V3  20131128
AntiVir  20131128
Antiy-AVL  20131128
Avast  20131128
AVG  20131128
Baidu-International  20131128
BitDefender  20131128
Bkav  20131128
ByteHero  20131127
CAT-QuickHeal  20131128
ClamAV  20131128
Commtouch  20131128
Comodo  20131128
DrWeb Trojan.PWS.Panda.2401 20131128
Emsisoft  20131128
ESET-NOD32 a variant of Win32/Kryptik.BPWB 20131128
F-Prot  20131128
F-Secure  20131128
Fortinet W32/Kryptik.FA!tr 20131128
GData  20131128
Ikarus  20131128
Jiangmin  20131128
K7AntiVirus  20131127
K7GW  20131127
Kaspersky Trojan-Spy.Win32.SpyEyes.alzd 20131128
Kingsoft  20130829
Malwarebytes Trojan.Zbot 20131128
McAfee  20131128
McAfee-GW-Edition  20131127
Microsoft  20131128
MicroWorld-eScan  20131128
NANO-Antivirus  20131128
Norman  20131128
nProtect  20131128
Panda  20131128
Rising  20131128
Sophos  20131128
SUPERAntiSpyware QuestionableResource 20131127
Symantec  20131128
TheHacker  20131127
TotalDefense  20131128
TrendMicro  20131128
TrendMicro-HouseCall  20131128
VBA32  20131127
VIPRE  20131128
ViRobot  20131128
Dicha version del ELISTARA 28.87 que lo deetcta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 28-11-2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies