NUEVA VARIANTE DE RANSOM WINLOCK (VIRUS DE LA POLICIA) cazado por la heuristica del ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada a partir del ELISTARA 27.91 de hoy

Para detectar y controlar esta variante es conveniente arrancar en MODO SEGURO CON SOLO SIMBOLO DE SISTEMA, y asi poder lanzar el ELISTARA

El preanalisis de virustotal ofrece el siguiente informe:

SHA256: dd0eff4dc2e0aa5c495c52cb8e9fec07008d9944459bd42dbd37f7b42aad544c
SHA1: a4c9cd21501f539e5bfb32c72a498d9355377379
MD5: 986fd7c98e746a1c72fbd87492bcc6e4
Tamaño: 116.0 KB ( 118784 bytes )
Nombre: SKYPE.DAT.Muestra EliStartPage v27.90
Tipo: Win32 EXE
Detecciones: 9 / 47
Fecha de análisis: 2013-06-18 07:16:44 UTC ( hace 0 minutos )

0 0 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus  Resultado  Actualización
Agnitum   20130617
AhnLab-V3   20130618
AntiVir   20130617
Antiy-AVL   20130617
Avast   20130618
AVG   20130617
BitDefender  Trojan.GenericKDZ.21908  20130618
ByteHero   20130613
CAT-QuickHeal   20130618
ClamAV   20130618
Commtouch   20130618
Comodo   20130618
DrWeb  Trojan.Winlock.8128  20130618
Emsisoft  Trojan.GenericKDZ.21908 (B)  20130618
eSafe   20130616
ESET-NOD32   20130617
F-Prot   20130618
F-Secure  Trojan.GenericKDZ.21908  20130618
Fortinet   20130618
GData  Trojan.GenericKDZ.21908  20130618
Ikarus   20130618
Jiangmin   20130618
K7AntiVirus   20130617
K7GW   20130617
Kaspersky   20130618
Kingsoft   20130506
Malwarebytes  Malware.Packer.SRR  20130618
McAfee   20130618
McAfee-GW-Edition   20130618
Microsoft   20130618
MicroWorld-eScan  Trojan.GenericKDZ.21908  20130618
NANO-Antivirus   20130618
Norman  FakeAV.CAHU  20130618
nProtect   20130618
Panda   20130617
PCTools   20130521
Rising   20130618
Sophos  Mal/Ransom-BB  20130618
SUPERAntiSpyware   20130618
Symantec   20130618
TheHacker   20130617
TotalDefense   20130618
TrendMicro   20130618
TrendMicro-HouseCall   20130618
VBA32   20130615
VIPRE   20130618
ViRobot   20130618
Dicha version que lo detecta y elimina, estará disponioble en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 18-6-2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies