Nueva variante de RANSOM WINLOCK, “virus de la policia”
Otra variante de esta familia, que lanza un SKYPE.DAT desde un shell del Explorer, pasa a ser controlado a partir del ELISTARA 28.03 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 82101f69f32fb848d2467865c8310f1a2d041c939324e37c3c02a68ad0479ea7
SHA1: ebaf58233d4df1a8b07c20045e29098f9ab38394
MD5: 13ded54738ba6f7cfd42836a1f3096b2
Tamaño: 100.0 KB ( 102400 bytes )
Nombre: SKYPE.DAT
Tipo: Win32 EXE
Detecciones: 17 / 47
Fecha de análisis: 2013-07-04 12:07:15 UTC ( hace 0 minutos )
0 1 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum 20130703
AhnLab-V3 Trojan/Win32.Foreign 20130704
AntiVir 20130704
Antiy-AVL 20130702
Avast Win32:Injector-BFH [Trj] 20130704
AVG Generic_r.CNW 20130704
BitDefender 20130701
ByteHero 20130613
CAT-QuickHeal 20130704
ClamAV 20130704
Commtouch 20130704
Comodo 20130704
DrWeb Trojan.Winlock.8128 20130704
Emsisoft Gen:Variant.Strictor.33851 (B) 20130704
eSafe 20130703
ESET-NOD32 Win32/LockScreen.APR 20130704
F-Prot W32/FakeAlert.WR5.gen!Eldorado 20130704
F-Secure 20130704
Fortinet W32/SystemSecurity.AL!tr 20130704
GData Gen:Variant.Graftor.101448 20130704
Ikarus 20130704
Jiangmin 20130704
K7AntiVirus 20130703
K7GW 20130703
Kaspersky Trojan-Ransom.Win32.Foreign.evws 20130704
Kingsoft 20130506
Malwarebytes Trojan.Agent.rf 20130704
McAfee Ransom-FBQV!13DED54738BA 20130704
McAfee-GW-Edition 20130704
Microsoft Trojan:Win32/Urausy.C 20130704
MicroWorld-eScan 20130704
NANO-Antivirus 20130704
Norman FakeAV.CDSO 20130704
nProtect 20130704
Panda 20130704
PCTools 20130704
Rising 20130704
Sophos Troj/Agent-ACMF 20130704
SUPERAntiSpyware 20130704
Symantec 20130704
TheHacker 20130703
TotalDefense 20130703
TrendMicro 20130704
TrendMicro-HouseCall 20130704
VBA32 SScope.Trojan-Dropper.Hlux 20130704
VIPRE Trojan.Win32.FakeAV.kc (v) 20130704
ViRobot 20130704
Dicha version del ELISTARA 28.03 que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST de hoy
saludos
ms, 4-7-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.