NUEVA VARIANTE DE TROJAN MALEX, en fichero de nombre Realteck con servicio de nombre AUDIO …

Una nueva variante de este malware, que intenta pasar desapercibido al usar nombre parecido al de un driver de audio, (REALTECK contra REALTEK), y un servicio de nombre AUDIO, pasa a ser controlado a partir del ELISTARA 28.03 de hoy

El preanalisis de virustotal ofrece el siguiente informe:
SHA256: c1fdda0337f3d16578da44178e95bc825d36a4a6b947b9846d6a71bff3f756ac
SHA1: 4fa147389fb8ad1a87ada97040d394906a2c3baf
MD5: 61fda3345ddb886f6bd8a02c7e7202d6
Tamaño: 190.0 KB ( 194560 bytes )
Nombre: realteck.exe
Tipo: Win32 EXE
Detecciones: 38 / 47
Fecha de análisis: 2013-07-04 11:59:00 UTC ( hace 0 minutos )

0 1 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum  20130703
AhnLab-V3 Backdoor/Win32.Skill 20130704
AntiVir TR/ATRAPS.Gen 20130704
Antiy-AVL Trojan/Win32.Scar.gen 20130702
Avast Win32:Downloader-JED [Trj] 20130704
AVG Win32/Delf.2.AA 20130704
BitDefender Gen:Variant.Zusy.Elzob.7405 20130701
ByteHero  20130613
CAT-QuickHeal  20130704
ClamAV Win.Trojan.Agent-56672 20130704
Commtouch W32/Backdoor.AM.gen!Eldorado 20130704
Comodo TrojWare.Win32.Scar.FQCT 20130704
DrWeb BackDoor.DirtJump.218 20130704
Emsisoft Gen:Variant.Zusy.Elzob.7405 (B) 20130704
eSafe  20130703
ESET-NOD32 Win32/Delf.QMH 20130704
F-Prot W32/Backdoor.AM.gen!Eldorado 20130704
F-Secure Gen:Variant.Zusy.Elzob.7405 20130704
Fortinet W32/Delf.NBR!tr 20130704
GData Gen:Variant.Zusy.Elzob.7405 20130704
Ikarus Trojan-Dropper.Delf 20130704
Jiangmin Trojan/Generic.ruyy 20130704
K7AntiVirus Backdoor 20130703
K7GW Trojan 20130703
Kaspersky Worm.Win32.Zwr.c 20130704
Kingsoft Win32.Troj.Undef.(kcloud) 20130506
Malwarebytes Trojan.Agent 20130704
McAfee  20130704
McAfee-GW-Edition  20130704
Microsoft Trojan:Win32/Dishigy.gen!A 20130704
MicroWorld-eScan  20130704
NANO-Antivirus Trojan.Win32.DownLoader5.gdpej 20130704
Norman Delf.HJDG 20130704
nProtect Trojan/W32.Agent.194560.FQ 20130704
Panda Generic Trojan 20130704
PCTools Trojan.Dirtjump 20130704
Rising Trojan.Win32.Generic.12A56EC7 20130704
Sophos Troj/Delf-FJQ 20130704
SUPERAntiSpyware Trojan.Agent/Gen-Malex 20130704
Symantec Trojan.Dirtjump 20130704
TheHacker Trojan/Scar.fqct 20130703
TotalDefense  20130703
TrendMicro TROJ_AGENT_009758.TOMB 20130704
TrendMicro-HouseCall TROJ_AGENT_009758.TOMB 20130704
VBA32  20130704
VIPRE Backdoor.Agobot (fs) 20130704
ViRobot Trojan.Win32.A.Scar.75264.A 20130704
Dicha version del ELISTARA 28.03 que lo detecta y elimina, estará diusponible en nuestra web a partir de las 15 h CEST de hoy

saludos

ms, 4-7-2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies