NUEVA VARIANTE DE RANSOM WINLOCK (virus de la policia) aun muy poco detectado por los actuales AV (solo 3 de 46)
Una nueva variante del conocido como “virus de la policia” pasará a ser controlado a partir del ELISTARA 28.21
Se instala con el siguiente icono:
El preanalisis de cviriustotal ofrece el siguiente informe:
SHA256: 1ae2e14fb3c62bf2c13726fcc509473fa7d282f28fa024fd3144605da92d8109
SHA1: 2059baab36508d26d4434e6c23121acd028a0f14
MD5: 22f4dfe721bfb7a93a66ecc64f91bd5c
Tamaño: 101.5 KB ( 103936 bytes )
Nombre: movie1080p.mkv.exe
Tipo: Win32 EXE
Etiquetas: peexe armadillo
Detecciones: 3 / 46
Fecha de análisis: 2013-07-27 17:49:06 UTC ( hace 1 día, 16 horas )
0 1 Más detalles Análisis File detail Relationships Información adicional Comentarios Votos Información de comportamiento Antivirus Resultado Actualización
Agnitum 20130726
AhnLab-V3 20130727
AntiVir 20130727
Antiy-AVL 20130727
Avast 20130727
AVG 20130727
BitDefender 20130727
ByteHero 20130724
CAT-QuickHeal 20130727
ClamAV 20130727
Commtouch 20130727
Comodo 20130727
DrWeb 20130727
Emsisoft 20130727
ESET-NOD32 a variant of Win32/Kryptik.BGTU 20130727
F-Prot 20130727
F-Secure 20130727
Fortinet W32/Kryptik.BGDF!tr 20130727
GData 20130727
Ikarus 20130727
Jiangmin 20130727
K7AntiVirus 20130726
K7GW 20130726
Kaspersky 20130727
Kingsoft 20130723
Malwarebytes Trojan.Agent.rfz 20130727
McAfee 20130727
McAfee-GW-Edition 20130727
Microsoft 20130727
MicroWorld-eScan 20130727
NANO-Antivirus 20130727
Norman 20130727
nProtect 20130727
Panda 20130727
PCTools 20130727
Rising 20130726
Sophos 20130727
SUPERAntiSpyware 20130727
Symantec 20130727
TheHacker 20130726
TotalDefense 20130726
TrendMicro 20130727
TrendMicro-HouseCall 20130727
VBA32 20130727
VIPRE 20130727
ViRobot 20130727
Dicha version del ELISTARA 28.21 que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 h del proximo 26/8
saludos
ms, 29-7-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.