NUEVA VARIANTE DE MALWARE WAJAM
A partir de la version 28.46 del ELISTARA de hoy, pasamos a controlar esta nueva variante de malware
El preanalisis de virustotal ofrece este informe:
SHA256: b23112ae291efae80aa7f9b1b119eb0da4e426930a23ee77a6a43288f3c0cbb9
SHA1: a252fedceedca1655d593982040cceed07812def
MD5: 4aa2cc5979aff984227364f2c23b04f3
Tamaño: 106.5 KB ( 109064 bytes )
Nombre: WajamUpdater.exe
Tipo: Win32 EXE
Etiquetas: peexe signed mz
Detecciones: 3 / 48
Fecha de análisis: 2013-10-02 15:22:00 UTC ( hace 1 hora, 12 minutos )
3 11 Más detalles Análisis File detail Relationships Información adicional Comentarios Votos Antivirus Resultado Actualización
Agnitum 20131001
AhnLab-V3 20131002
AntiVir 20131002
Antiy-AVL 20131002
Avast 20131002
AVG 20131002
Baidu-International 20131002
BitDefender 20131002
Bkav 20131002
ByteHero 20130924
CAT-QuickHeal 20131001
ClamAV 20131002
Commtouch 20131002
Comodo 20131002
DrWeb 20131002
Emsisoft 20131002
ESET-NOD32 Win32/Wajam.A 20131002
F-Prot 20131002
F-Secure 20131002
Fortinet 20131002
GData 20131002
Ikarus 20131002
Jiangmin 20130903
K7AntiVirus 20131002
K7GW 20131002
Kaspersky 20131002
Kingsoft 20130829
Malwarebytes PUP.Optional.Wajam.A 20131002
McAfee 20131002
McAfee-GW-Edition 20131002
Microsoft 20131002
MicroWorld-eScan 20131002
NANO-Antivirus 20131002
Norman 20131002
nProtect 20131002
Panda 20131002
PCTools 20131002
Rising 20130930
Sophos 20131002
SUPERAntiSpyware 20131002
Symantec 20131002
TheHacker 20131001
TotalDefense 20131001
TrendMicro 20131002
TrendMicro-HouseCall 20131002
VBA32 20131002
VIPRE Wajam (fs) 20131002
ViRobot 20131002
Dicha version del ELISTARA 28.46 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 2-10-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.