Nueva variante de RANSOM WINLOCK, “virus de la policia”

Otra variante de esta familia, que lanza un SKYPE.DAT desde un shell del Explorer, pasa a ser controlado a partir del ELISTARA 28.03 de hoy

El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 82101f69f32fb848d2467865c8310f1a2d041c939324e37c3c02a68ad0479ea7
SHA1: ebaf58233d4df1a8b07c20045e29098f9ab38394
MD5: 13ded54738ba6f7cfd42836a1f3096b2
Tamaño: 100.0 KB ( 102400 bytes )
Nombre: SKYPE.DAT
Tipo: Win32 EXE
Detecciones: 17 / 47
Fecha de análisis: 2013-07-04 12:07:15 UTC ( hace 0 minutos )

0 1 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum  20130703
AhnLab-V3 Trojan/Win32.Foreign 20130704
AntiVir  20130704
Antiy-AVL  20130702
Avast Win32:Injector-BFH [Trj] 20130704
AVG Generic_r.CNW 20130704
BitDefender  20130701
ByteHero  20130613
CAT-QuickHeal  20130704
ClamAV  20130704
Commtouch  20130704
Comodo  20130704
DrWeb Trojan.Winlock.8128 20130704
Emsisoft Gen:Variant.Strictor.33851 (B) 20130704
eSafe  20130703
ESET-NOD32 Win32/LockScreen.APR 20130704
F-Prot W32/FakeAlert.WR5.gen!Eldorado 20130704
F-Secure  20130704
Fortinet W32/SystemSecurity.AL!tr 20130704
GData Gen:Variant.Graftor.101448 20130704
Ikarus  20130704
Jiangmin  20130704
K7AntiVirus  20130703
K7GW  20130703
Kaspersky Trojan-Ransom.Win32.Foreign.evws 20130704
Kingsoft  20130506
Malwarebytes Trojan.Agent.rf 20130704
McAfee Ransom-FBQV!13DED54738BA 20130704
McAfee-GW-Edition  20130704
Microsoft Trojan:Win32/Urausy.C 20130704
MicroWorld-eScan  20130704
NANO-Antivirus  20130704
Norman FakeAV.CDSO 20130704
nProtect  20130704
Panda  20130704
PCTools  20130704
Rising  20130704
Sophos Troj/Agent-ACMF 20130704
SUPERAntiSpyware  20130704
Symantec  20130704
TheHacker  20130703
TotalDefense  20130703
TrendMicro  20130704
TrendMicro-HouseCall  20130704
VBA32 SScope.Trojan-Dropper.Hlux 20130704
VIPRE Trojan.Win32.FakeAV.kc (v) 20130704
ViRobot  20130704

 

Dicha version del ELISTARA 28.03 que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST de hoy

saludos

ms, 4-7-2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies