NUEVA VARIANTE DE TROJAN SISRON

Tras la infección de un Downloader.Sounder, se descarga y ejecuta este malware.

Lo controlamos a partir del ELISTARA 28.35

El preanalisis de virustotal ofrece este informe:

 

SHA256: 03141b2fdf6050231367467b4d84a33df02b7a3332e28a9afc37ae444f7e3073
SHA1: d25a1a0afb369f58fd1fbe54eff6507048a4b6ed
MD5: 2c8d020cc977e65079ee0437891b8e09
Tamaño: 75.0 KB ( 76800 bytes )
Nombre: msjter40.exe.vir
Tipo: Win32 EXE
Detecciones: 32 / 46
Fecha de análisis: 2013-09-16 15:28:35 UTC ( hace 0 minutos )

0 3 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum Trojan.FirewallBypass!Wic0ke+E/IY 20130916
AhnLab-V3 Trojan/Win32.Gen 20130916
AntiVir TR/Dldr.Delphi.Gen 20130916
Antiy-AVL  20130916
Avast Win32:MBRlock-DR [Trj] 20130916
AVG  20130916
Baidu-International Trojan.Win32.Generic 20130916
BitDefender Gen:Trojan.FirewallBypass.eGW@aGhltQai 20130916
ByteHero  20130903
CAT-QuickHeal  20130916
ClamAV  20130916
Commtouch W32/Backdoor.JPNR-5115 20130916
Comodo TrojWare.Win32.Trojan.Agent.Gen 20130916
DrWeb BackDoor.Armagedon.36 20130916
Emsisoft Gen:Trojan.FirewallBypass.eGW@aGhltQai (B) 20130916
ESET-NOD32 a variant of Win32/Flooder.Ramagedos.I 20130916
F-Prot  20130916
F-Secure Gen:Trojan.FirewallBypass.eGW@aGhltQai 20130916
Fortinet W32/Ramagedos.I!tr 20130916
GData Gen:Trojan.FirewallBypass.eGW@aGhltQai 20130916
Ikarus Trojan-Downloader.Delphi 20130916
Jiangmin  20130903
K7AntiVirus Trojan 20130916
K7GW Trojan 20130913
Kaspersky HEUR:Trojan.Win32.Generic 20130916
Kingsoft Win32.Troj.Generic.a.(kcloud) 20130829
Malwarebytes Trojan.Agent.RNSH 20130916
McAfee RDN/Generic Downloader.x!ih 20130916
McAfee-GW-Edition RDN/Generic Downloader.x!ih 20130916
Microsoft Trojan:Win32/Ontonphu.F 20130916
MicroWorld-eScan  20130916
NANO-Antivirus Trojan.Win32.Delphi.carslb 20130916
Norman Malware 20130916
nProtect  20130916
Panda Generic Malware 20130916
PCTools Trojan.Gen 20130916
Rising  20130916
Sophos  20130916
SUPERAntiSpyware  20130915
Symantec Trojan.Gen.3 20130916
TheHacker  20130915
TotalDefense  20130913
TrendMicro TROJ_ONTON.AA 20130916
TrendMicro-HouseCall TROJ_GEN.R047H0AHP13 20130916
VBA32 BScope.Trojan.Palevo.012 20130916
VIPRE Trojan.Win32.Generic!BT 20130916
ViRobot  20130916
Dicha version del ELISTARA 28.35 que lo detecta y elimina, estará disponible ne nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 16-9-2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies