Nueva variante de ROOTKIT CUTWAIL BF cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada a partir del ELISTARA 27.07 de HOY
El preanalisis de viristotal ofrece este informe:
SHA256: 0ccb749acba256dcd43d92f31fc3473ecd052fed65d5302c73b8b018b5494cae
SHA1: 5956e56f8eb18f9ee117d5736eb3d5ad4bf1209d
MD5: e10d145d71dced79030a41aee93b735c
Tamaño: 74.0 KB ( 75776 bytes )
Nombre: SYSHOST.EXE.Muestra EliStartPage v27.06
Tipo: Win32 EXE
Detecciones: 28 / 45
Fecha de análisis: 2013-02-13 15:50:23 UTC ( hace 1 minuto )
Antivirus Resultado Actualización
Agnitum – 20130213
AhnLab-V3 Dropper/Win32.Necurs 20130213
AntiVir TR/Necurs.A.46 20130213
Antiy-AVL – 20130213
Avast Win32:Malware-gen 20130213
AVG Downloader.Generic13.AECM 20130213
BitDefender Trojan.Generic.KDV.856087 20130213
ByteHero – 20130211
CAT-QuickHeal – 20130213
ClamAV – 20130213
Commtouch – 20130213
Comodo – 20130213
Emsisoft Trojan.Win32.Agent.AMN (A) 20130213
eSafe – 20130211
ESET-NOD32 Win32/TrojanDownloader.Necurs.B 20130213
F-Prot – 20130213
F-Secure Trojan.Generic.KDV.856087 20130213
Fortinet W32/Yakes.B!tr 20130213
GData Trojan.Generic.KDV.856087 20130213
Ikarus Trojan-Dropper.Win32.Necurs 20130213
Jiangmin – 20130213
K7AntiVirus – 20130212
Kaspersky Trojan-Dropper.Win32.Necurs.dju 20130213
Kingsoft Win32.Troj.Necurs.d.(kcloud) 20130204
Malwarebytes Trojan.Necurs 20130213
McAfee Artemis!E10D145D71DC 20130213
McAfee-GW-Edition Artemis!E10D145D71DC 20130213
Microsoft Trojan:Win32/Necurs.gen!A 20130213
MicroWorld-eScan Trojan.Generic.KDV.856087 20130213
NANO-Antivirus – 20130213
Norman Troj_Generic.HKSRP 20130213
nProtect Trojan/W32.Agent.75776.VZ 20130213
Panda Trj/CI.A 20130213
PCTools Backdoor.Necurs 20130213
Rising – 20130205
Sophos Mal/Generic-S 20130213
SUPERAntiSpyware – 20130213
Symantec Backdoor.Necurs 20130213
TheHacker Posible_Worm32 20130212
TotalDefense – 20130213
TrendMicro – 20130213
TrendMicro-HouseCall TROJ_GEN.RFFH1BB 20130213
VBA32 – 20130213
VIPRE Trojan.Win32.Generic!BT 20130213
ViRobot Dropper.A.Necurs.75776.A 20130213
Dicha version del ELISTARA 27.07 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 13-2-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.