Nueva variante de WORM HIDER

Otra muestra para analizar de este engendro genera ficheros con icono de carpetas, para que el usuario se confunda y los ejecute pensando entrar en dichas carpetas.

A partir del ELISTARA 27.15 pasamos a controlarlo e igualmente restableceremos los atributos a ficheros y carpetas modificados

eL PREANALISIS DE VIRUSTOTAL OFRECE EL SIGUIEMTE INFORME:
Variante de ADWARE FUNMOODS cazada por la heuristica del ELISTARA

SHA256: 309106ea2c017d6f28549f24ea8b3426113af25c93d05ef0db23a0897c05510c
SHA1: 730e73d59038b409479d05cbe877635c182aaf0e
MD5: bb3451c673c8908b7cbe5d96f70be9e7
Tamaño: 593.1 KB ( 607371 bytes )
Nombre: Entrega Proyectos MY Duarte.exe
Tipo: Win32 EXE
Etiquetas: peexe
Detecciones: 39 / 46
Fecha de análisis: 2013-02-25 15:35:37 UTC ( hace 4 minutos )

0 1 Más detalles Análisis Comentarios Votos Información adicional Información de comportamiento Antivirus  Resultado  Actualización
Agnitum  Trojan.Hider!Q9px0vhjP2c  20130225
AhnLab-V3  Trojan/Win32.Hider  20130225
AntiVir  TR/Zusy.44587956  20130225
Antiy-AVL  Trojan/Win32.Hider.gen  20130225
Avast  Win32:Malware-gen  20130225
AVG  unknown virus Win32/DH{A2IPYA}  20130225
BitDefender  Trojan.Autorun.BFC  20130225
ByteHero  –  20130221
CAT-QuickHeal  Trojan.Hider.jh  20130225
ClamAV  –  20130225
Commtouch  –  20130225
Comodo  Heur.Suspicious  20130225
DrWeb  Trojan.Siggen4.44005  20130225
Emsisoft  Gen:Variant.Zusy.20211 (B)  20130225
eSafe  –  20130211
ESET-NOD32  Win32/Agent.NKD  20130225
F-Prot  –  20130225
F-Secure  Trojan.Autorun.BFC  20130225
Fortinet  W32/Hider.JH!tr  20130225
GData  Trojan.Autorun.BFC  20130225
Ikarus  Worm.Win32.AutoRun  20130225
Jiangmin  Trojan/Generic.ztzj  20130225
K7AntiVirus  Riskware  20130222
Kaspersky  Trojan.Win32.Hider.jh  20130225
Kingsoft  Win32.Troj.Hider.(kcloud)  20130225
Malwarebytes  Worm.Autorun  20130225
McAfee  RDN/Autorun.worm!a  20130225
McAfee-GW-Edition  RDN/Autorun.worm!a  20130225
Microsoft  Worm:Win32/Autorun.AFF  20130225
MicroWorld-eScan  Trojan.Autorun.BFC  20130225
NANO-Antivirus  Trojan.Win32.Siggen3.wpyrt  20130225
Norman  Malware  20130225
nProtect  Trojan/W32.Agent.607371  20130225
Panda  Generic Worm  20130225
PCTools  –  20130225
Rising  –  20130225
Sophos  Troj/Agent-YNJ  20130225
SUPERAntiSpyware  Trojan.Agent/Gen-FakeFold  20130225
Symantec  W32.SillyFDC  20130225
TheHacker  Trojan/Hider.jh  20130224
TotalDefense  Win32/Autorun.CA  20130225
TrendMicro  TROJ_SPNR.03B713  20130225
TrendMicro-HouseCall  TROJ_SPNR.03B713  20130225
VBA32  BScope.Trojan.FakeFolder.1112  20130225
VIPRE  Trojan.Win32.Generic.pak!cobra  20130225
ViRobot  Trojan.Win32.A.Hider.312832  20130225

Dicha version del ELISTARA 27.15 que lo detecta y elimina, estará disponible en nuestra webv a partir de las 19 h CEST de hoy

saludos

ms, 25-2-2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies