NUEVA VARIANTE DE PROXY HIOLES DESCARGADO POR EL SOUNDER

Esta nueva variante consiste en la descarga de un EXE en carpeta temporal que al autoejecutarse genera la DLL en cuestion.

Dicho EXE es eliminado por el ELISTARA al estar en carpeta temporal, y la DLL pasa a ser controlada a partir del ELISTARA 27.78 de hoy
El preanalisis de virustotal ofrece el siguiente informe:

 

SHA256: 03efdfb29c71019f3be6818e30d8b2a7413d1f86c5dc0fe089cd0361bd79bdf5
SHA1: 11e33f4f8b0e262587a5a23576cedb632d3e64d9
MD5: 93a2d8c7bdd91918f2556b0ead191b81
Tamaño: 66.0 KB ( 67584 bytes )
Nombre: EnceqlogRejw.dll
Tipo: Win32 DLL
Detecciones: 2 / 47
Fecha de análisis: 2013-05-30 16:11:38 UTC ( hace 0 minutos )

0 1 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum  20130530
AhnLab-V3  20130530
AntiVir  20130530
Antiy-AVL  20130530
Avast  20130530
AVG  20130530
BitDefender  20130530
ByteHero  20130517
CAT-QuickHeal  20130530
ClamAV  20130530
Commtouch  20130530
Comodo  20130530
DrWeb  20130530
Emsisoft  20130530
eSafe  20130530
ESET-NOD32  20130530
F-Prot  20130530
F-Secure  20130530
Fortinet  20130530
GData  20130530
Ikarus  20130530
Jiangmin  20130530
K7AntiVirus  20130530
K7GW  20130530
Kaspersky  20130530
Kingsoft  20130506
Malwarebytes  20130530
McAfee  20130530
McAfee-GW-Edition  20130530
Microsoft  20130530
MicroWorld-eScan  20130530
NANO-Antivirus  20130530
Norman  20130530
nProtect  20130530
Panda  20130530
PCTools  20130521
Rising  20130530
Sophos  20130530
SUPERAntiSpyware  20130530
Symantec  20130530
TheHacker  20130528
TotalDefense  20130530
TrendMicro PAK_Generic.001 20130530
TrendMicro-HouseCall PAK_Generic.001 20130530
VBA32  20130530
VIPRE  20130530
ViRobot  20130530

 

icha version del ELISTARA 27-78 que lo detecta y elimina estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 30-5-2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies