NUEVA VARIANTE DE RANSOM WINLOCK (VIRUS DE LA POLICIA) cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada a partir del ELISTARA 27.91 de hoy
Para detectar y controlar esta variante es conveniente arrancar en MODO SEGURO CON SOLO SIMBOLO DE SISTEMA, y asi poder lanzar el ELISTARA
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: dd0eff4dc2e0aa5c495c52cb8e9fec07008d9944459bd42dbd37f7b42aad544c
SHA1: a4c9cd21501f539e5bfb32c72a498d9355377379
MD5: 986fd7c98e746a1c72fbd87492bcc6e4
Tamaño: 116.0 KB ( 118784 bytes )
Nombre: SKYPE.DAT.Muestra EliStartPage v27.90
Tipo: Win32 EXE
Detecciones: 9 / 47
Fecha de análisis: 2013-06-18 07:16:44 UTC ( hace 0 minutos )
0 0 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum 20130617
AhnLab-V3 20130618
AntiVir 20130617
Antiy-AVL 20130617
Avast 20130618
AVG 20130617
BitDefender Trojan.GenericKDZ.21908 20130618
ByteHero 20130613
CAT-QuickHeal 20130618
ClamAV 20130618
Commtouch 20130618
Comodo 20130618
DrWeb Trojan.Winlock.8128 20130618
Emsisoft Trojan.GenericKDZ.21908 (B) 20130618
eSafe 20130616
ESET-NOD32 20130617
F-Prot 20130618
F-Secure Trojan.GenericKDZ.21908 20130618
Fortinet 20130618
GData Trojan.GenericKDZ.21908 20130618
Ikarus 20130618
Jiangmin 20130618
K7AntiVirus 20130617
K7GW 20130617
Kaspersky 20130618
Kingsoft 20130506
Malwarebytes Malware.Packer.SRR 20130618
McAfee 20130618
McAfee-GW-Edition 20130618
Microsoft 20130618
MicroWorld-eScan Trojan.GenericKDZ.21908 20130618
NANO-Antivirus 20130618
Norman FakeAV.CAHU 20130618
nProtect 20130618
Panda 20130617
PCTools 20130521
Rising 20130618
Sophos Mal/Ransom-BB 20130618
SUPERAntiSpyware 20130618
Symantec 20130618
TheHacker 20130617
TotalDefense 20130618
TrendMicro 20130618
TrendMicro-HouseCall 20130618
VBA32 20130615
VIPRE 20130618
ViRobot 20130618
Dicha version que lo detecta y elimina, estará disponioble en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 18-6-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.