Nueva variante de RANSOM WINLOCK,(virus de la policia) instala skype.dat en un shell del explorer

A partir del ELISTARA 27.55 de hoy pasamos a controlar especificamente esta nueva variante del virus de la policia

Al lanzarse desde un Shell del Explorer el ELISTARA puede lanzarse arrancando en MODO SEGURO CON SOLO SIMBOLO DE SISTEMA

El preanalisis de virustotal ofrece el siguiente analisis:
SHA256: 7dca89d28e342788298727d203c9c3d88c2fa0b3bcd572dbd0f9b3fe5a3d3931
SHA1: 45d5470072fbfdea97021c82321f7fbc3ab153cd
MD5: 876ec62c6ea0d26ae3621979f28eff21
Tamaño: 92.0 KB ( 94208 bytes )
Nombre: SKYPE.DAT.Muestra EliStartPage v27.54
Tipo: Win32 EXE
Etiquetas: peexe
Detecciones: 12 / 46
Fecha de análisis: 2013-04-25 16:12:31 UTC ( hace 1 minuto )

0 1 Más detalles Análisis File detail
Relationships Información adicional Comentarios Votos Antivirus  Resultado  Actualización
Agnitum   20130424
AhnLab-V3   20130424
AntiVir   20130425
Antiy-AVL   20130425
Avast   20130425
AVG   20130425
BitDefender  Trojan.GenericKDZ.15624  20130425
ByteHero   20130424
CAT-QuickHeal   20130425
ClamAV   20130425
Commtouch   20130425
Comodo   20130425
DrWeb  Trojan.Winlock.8128  20130425
Emsisoft  Trojan.GenericKDZ.15624 (B)  20130425
eSafe   20130423
ESET-NOD32  a variant of Win32/Kryptik.AZNM  20130425
F-Prot   20130425
F-Secure  Trojan.GenericKDZ.15624  20130425
Fortinet  W32/Ransom.B!tr  20130425
GData  Trojan.GenericKDZ.15624  20130425
Ikarus   20130425
Jiangmin   20130425
K7AntiVirus   20130425
K7GW   20130425
Kaspersky   20130425
Kingsoft  Win32.Troj.Agent.a.(kcloud)  20130422
Malwarebytes  Trojan.Winlock  20130425
McAfee   20130425
McAfee-GW-Edition   20130425
Microsoft   20130425
MicroWorld-eScan  Trojan.GenericKDZ.15624  20130425
NANO-Antivirus   20130424
Norman   20130425
nProtect   20130425
Panda   20130425
PCTools   20130425
Sophos  Mal/FakeAV-ST  20130425
SUPERAntiSpyware   20130425
Symantec   20130425
TheHacker   20130425
TotalDefense   20130425
TrendMicro   20130425
TrendMicro-HouseCall   20130425
VBA32   20130425
VIPRE   20130425
ViRobot  Trojan.Win32.Foreign.94208.D  20130425
Dicha version del ELISTARA 27.55 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 25-4-2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies