NUEVA VARIANTE DE SPYEYE.BA, rootkit que se delata por el doble acento, aun poco controlado por los actuales AV (solo 8 de 47)
A partir del ELISTARA 28.69 de hoy, pasamos a controlar especificamente esta nueva variante de este malware (descargado por el downloader SOUNDER)
Como caracteristicas notables, cabe indicar:
– Queda residente.
– Se autoborra.
– Periodicamente intenta conectar a internet.
– Con tecnicas RootKit
(oculta Proceso, Carpeta, fichero y entrada del registro)
– Provoca el doble acento
El preanalisis de virustotal ofrece este informe:
SHA256: ff126fcfc9ac40106cb037276254a39a8c2b4cc0b1727335e3d1ff701da6ea42
SHA1: ae78a8d3670b43bd2b07cbbcae76fcfb6f6abb59
MD5: 58a5e81475d4ca7eae87b00a609c2b37
Tamaño: 184.5 KB ( 188928 bytes )
Nombre: B6232F3A6CF.exe
Tipo: Win32 EXE
Detecciones: 8 / 47
Fecha de análisis: 2013-11-04 16:49:07 UTC ( hace 0 minutos )
0 1 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum 20131103
AhnLab-V3 20131104
AntiVir 20131104
Antiy-AVL 20131101
Avast 20131104
AVG 20131104
Baidu-International 20131104
BitDefender Trojan.GenericKD.1375927 20131104
Bkav 20131104
ByteHero 20131104
CAT-QuickHeal 20131103
ClamAV 20131104
Commtouch 20131104
Comodo 20131104
DrWeb 20131104
Emsisoft Trojan.GenericKD.1375927 (B) 20131104
ESET-NOD32 a variant of Win32/Kryptik.BOBT 20131104
F-Prot 20131104
F-Secure Trojan.GenericKD.1375927 20131104
Fortinet W32/Kryptik.BMAP!tr 20131104
GData Trojan.GenericKD.1375927 20131104
Ikarus 20131104
Jiangmin 20131104
K7AntiVirus 20131104
K7GW 20131104
Kaspersky UDS:DangerousObject.Multi.Generic 20131104
Kingsoft 20130829
Malwarebytes 20131104
McAfee 20131104
McAfee-GW-Edition 20131104
Microsoft 20131104
MicroWorld-eScan 20131028
NANO-Antivirus 20131104
Norman CryptoLocker.F 20131104
nProtect 20131101
Panda 20131104
Rising 20131104
Sophos 20131104
SUPERAntiSpyware 20131103
Symantec 20131104
TheHacker 20131103
TotalDefense 20131101
TrendMicro 20131104
TrendMicro-HouseCall 20131104
VBA32 20131104
VIPRE 20131104
ViRobot 20131104
Dicha version del ELISTARA 28.69 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 4-11-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.