NUEVA VARIANTE DE TROJAN MALEX, en fichero de nombre Realteck con servicio de nombre AUDIO …
Una nueva variante de este malware, que intenta pasar desapercibido al usar nombre parecido al de un driver de audio, (REALTECK contra REALTEK), y un servicio de nombre AUDIO, pasa a ser controlado a partir del ELISTARA 28.03 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: c1fdda0337f3d16578da44178e95bc825d36a4a6b947b9846d6a71bff3f756ac
SHA1: 4fa147389fb8ad1a87ada97040d394906a2c3baf
MD5: 61fda3345ddb886f6bd8a02c7e7202d6
Tamaño: 190.0 KB ( 194560 bytes )
Nombre: realteck.exe
Tipo: Win32 EXE
Detecciones: 38 / 47
Fecha de análisis: 2013-07-04 11:59:00 UTC ( hace 0 minutos )
0 1 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum 20130703
AhnLab-V3 Backdoor/Win32.Skill 20130704
AntiVir TR/ATRAPS.Gen 20130704
Antiy-AVL Trojan/Win32.Scar.gen 20130702
Avast Win32:Downloader-JED [Trj] 20130704
AVG Win32/Delf.2.AA 20130704
BitDefender Gen:Variant.Zusy.Elzob.7405 20130701
ByteHero 20130613
CAT-QuickHeal 20130704
ClamAV Win.Trojan.Agent-56672 20130704
Commtouch W32/Backdoor.AM.gen!Eldorado 20130704
Comodo TrojWare.Win32.Scar.FQCT 20130704
DrWeb BackDoor.DirtJump.218 20130704
Emsisoft Gen:Variant.Zusy.Elzob.7405 (B) 20130704
eSafe 20130703
ESET-NOD32 Win32/Delf.QMH 20130704
F-Prot W32/Backdoor.AM.gen!Eldorado 20130704
F-Secure Gen:Variant.Zusy.Elzob.7405 20130704
Fortinet W32/Delf.NBR!tr 20130704
GData Gen:Variant.Zusy.Elzob.7405 20130704
Ikarus Trojan-Dropper.Delf 20130704
Jiangmin Trojan/Generic.ruyy 20130704
K7AntiVirus Backdoor 20130703
K7GW Trojan 20130703
Kaspersky Worm.Win32.Zwr.c 20130704
Kingsoft Win32.Troj.Undef.(kcloud) 20130506
Malwarebytes Trojan.Agent 20130704
McAfee 20130704
McAfee-GW-Edition 20130704
Microsoft Trojan:Win32/Dishigy.gen!A 20130704
MicroWorld-eScan 20130704
NANO-Antivirus Trojan.Win32.DownLoader5.gdpej 20130704
Norman Delf.HJDG 20130704
nProtect Trojan/W32.Agent.194560.FQ 20130704
Panda Generic Trojan 20130704
PCTools Trojan.Dirtjump 20130704
Rising Trojan.Win32.Generic.12A56EC7 20130704
Sophos Troj/Delf-FJQ 20130704
SUPERAntiSpyware Trojan.Agent/Gen-Malex 20130704
Symantec Trojan.Dirtjump 20130704
TheHacker Trojan/Scar.fqct 20130703
TotalDefense 20130703
TrendMicro TROJ_AGENT_009758.TOMB 20130704
TrendMicro-HouseCall TROJ_AGENT_009758.TOMB 20130704
VBA32 20130704
VIPRE Backdoor.Agobot (fs) 20130704
ViRobot Trojan.Win32.A.Scar.75264.A 20130704
Dicha version del ELISTARA 28.03 que lo detecta y elimina, estará diusponible en nuestra web a partir de las 15 h CEST de hoy
saludos
ms, 4-7-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.