NUEVA VARIANTE DE TROJAN INJECTOR AHJU
A partir del ELISTARA 28.97 pasamos a controlar esta nueva variante de malware descargado por un Downloader
El preanalisis de virustotal ofrece el siguiente informe:
MD5 70e671af262b968209c6181b75e424c5
SHA1 df9d445622978c1c422172ded96bcc3538c9bacc
File size 160.6 KB ( 164489 bytes )
SHA256: 6994d70b66e5177bfd9c2babc80c21224099fca31193b44d7df6880a246331dd
Nombre: 0031aee9.exe
Detecciones: 7 / 49
Fecha de análisis: 2013-12-13 11:43:36 UTC ( hace 1 minuto )
0 1
Antivirus Resultado Actualización
Ad-Aware 20131211
Agnitum 20131213
AhnLab-V3 20131213
AntiVir 20131213
Antiy-AVL 20131210
Avast 20131213
AVG 20131213
Baidu-International 20131213
BitDefender 20131211
Bkav HW32.CDB.8055 20131213
ByteHero Virus.Win32.Heur.p 20130613
CAT-QuickHeal 20131209
ClamAV 20131213
CMC Heur.Win32.Veebee.1!O 20131213
Commtouch 20131213
Comodo 20131213
DrWeb 20131213
Emsisoft 20131213
ESET-NOD32 a variant of Win32/Injector.ATLF 20131213
F-Prot 20131213
F-Secure 20131213
Fortinet 20131212
GData 20131213
Ikarus 20131213
Jiangmin 20131213
K7AntiVirus 20131213
K7GW 20131213
Kaspersky Trojan-PSW.Win32.Tepfer.subt 20131213
Kingsoft 20130829
Malwarebytes 20131213
McAfee PWS-Zbot.gen.oj 20131213
McAfee-GW-Edition 20131213
Microsoft 20131213
MicroWorld-eScan 20131213
NANO-Antivirus 20131213
Norman 20131213
nProtect 20131213
Panda Trj/Genetic.gen 20131213
Rising 20131210
Sophos 20131213
SUPERAntiSpyware 20131213
Symantec 20131213
TheHacker 20131212
TotalDefense 20131212
TrendMicro 20131213
TrendMicro-HouseCall 20131213
VBA32 20131213
VIPRE 20131213
ViRobot 20131213
Dicha version del ELISTARA 28.97 que lo detecta y elimina, estará disponible en nuestra web a partir de las 14 h CERST de hoy
saludos
ms, 13-12-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.