Nueva variante de RANSOM WINLOCK,(virus de la policia) instala skype.dat en un shell del explorer
A partir del ELISTARA 27.55 de hoy pasamos a controlar especificamente esta nueva variante del virus de la policia
Al lanzarse desde un Shell del Explorer el ELISTARA puede lanzarse arrancando en MODO SEGURO CON SOLO SIMBOLO DE SISTEMA
El preanalisis de virustotal ofrece el siguiente analisis:
SHA256: 7dca89d28e342788298727d203c9c3d88c2fa0b3bcd572dbd0f9b3fe5a3d3931
SHA1: 45d5470072fbfdea97021c82321f7fbc3ab153cd
MD5: 876ec62c6ea0d26ae3621979f28eff21
Tamaño: 92.0 KB ( 94208 bytes )
Nombre: SKYPE.DAT.Muestra EliStartPage v27.54
Tipo: Win32 EXE
Etiquetas: peexe
Detecciones: 12 / 46
Fecha de análisis: 2013-04-25 16:12:31 UTC ( hace 1 minuto )
0 1 Más detalles Análisis File detail
Relationships Información adicional Comentarios Votos Antivirus Resultado Actualización
Agnitum 20130424
AhnLab-V3 20130424
AntiVir 20130425
Antiy-AVL 20130425
Avast 20130425
AVG 20130425
BitDefender Trojan.GenericKDZ.15624 20130425
ByteHero 20130424
CAT-QuickHeal 20130425
ClamAV 20130425
Commtouch 20130425
Comodo 20130425
DrWeb Trojan.Winlock.8128 20130425
Emsisoft Trojan.GenericKDZ.15624 (B) 20130425
eSafe 20130423
ESET-NOD32 a variant of Win32/Kryptik.AZNM 20130425
F-Prot 20130425
F-Secure Trojan.GenericKDZ.15624 20130425
Fortinet W32/Ransom.B!tr 20130425
GData Trojan.GenericKDZ.15624 20130425
Ikarus 20130425
Jiangmin 20130425
K7AntiVirus 20130425
K7GW 20130425
Kaspersky 20130425
Kingsoft Win32.Troj.Agent.a.(kcloud) 20130422
Malwarebytes Trojan.Winlock 20130425
McAfee 20130425
McAfee-GW-Edition 20130425
Microsoft 20130425
MicroWorld-eScan Trojan.GenericKDZ.15624 20130425
NANO-Antivirus 20130424
Norman 20130425
nProtect 20130425
Panda 20130425
PCTools 20130425
Sophos Mal/FakeAV-ST 20130425
SUPERAntiSpyware 20130425
Symantec 20130425
TheHacker 20130425
TotalDefense 20130425
TrendMicro 20130425
TrendMicro-HouseCall 20130425
VBA32 20130425
VIPRE 20130425
ViRobot Trojan.Win32.Foreign.94208.D 20130425
Dicha version del ELISTARA 27.55 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 25-4-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.