Nueva variante de WORM HIDER
Otra muestra para analizar de este engendro genera ficheros con icono de carpetas, para que el usuario se confunda y los ejecute pensando entrar en dichas carpetas.
A partir del ELISTARA 27.15 pasamos a controlarlo e igualmente restableceremos los atributos a ficheros y carpetas modificados
eL PREANALISIS DE VIRUSTOTAL OFRECE EL SIGUIEMTE INFORME:
Variante de ADWARE FUNMOODS cazada por la heuristica del ELISTARA
SHA256: 309106ea2c017d6f28549f24ea8b3426113af25c93d05ef0db23a0897c05510c
SHA1: 730e73d59038b409479d05cbe877635c182aaf0e
MD5: bb3451c673c8908b7cbe5d96f70be9e7
Tamaño: 593.1 KB ( 607371 bytes )
Nombre: Entrega Proyectos MY Duarte.exe
Tipo: Win32 EXE
Etiquetas: peexe
Detecciones: 39 / 46
Fecha de análisis: 2013-02-25 15:35:37 UTC ( hace 4 minutos )
0 1 Más detalles Análisis Comentarios Votos Información adicional Información de comportamiento Antivirus Resultado Actualización
Agnitum Trojan.Hider!Q9px0vhjP2c 20130225
AhnLab-V3 Trojan/Win32.Hider 20130225
AntiVir TR/Zusy.44587956 20130225
Antiy-AVL Trojan/Win32.Hider.gen 20130225
Avast Win32:Malware-gen 20130225
AVG unknown virus Win32/DH{A2IPYA} 20130225
BitDefender Trojan.Autorun.BFC 20130225
ByteHero – 20130221
CAT-QuickHeal Trojan.Hider.jh 20130225
ClamAV – 20130225
Commtouch – 20130225
Comodo Heur.Suspicious 20130225
DrWeb Trojan.Siggen4.44005 20130225
Emsisoft Gen:Variant.Zusy.20211 (B) 20130225
eSafe – 20130211
ESET-NOD32 Win32/Agent.NKD 20130225
F-Prot – 20130225
F-Secure Trojan.Autorun.BFC 20130225
Fortinet W32/Hider.JH!tr 20130225
GData Trojan.Autorun.BFC 20130225
Ikarus Worm.Win32.AutoRun 20130225
Jiangmin Trojan/Generic.ztzj 20130225
K7AntiVirus Riskware 20130222
Kaspersky Trojan.Win32.Hider.jh 20130225
Kingsoft Win32.Troj.Hider.(kcloud) 20130225
Malwarebytes Worm.Autorun 20130225
McAfee RDN/Autorun.worm!a 20130225
McAfee-GW-Edition RDN/Autorun.worm!a 20130225
Microsoft Worm:Win32/Autorun.AFF 20130225
MicroWorld-eScan Trojan.Autorun.BFC 20130225
NANO-Antivirus Trojan.Win32.Siggen3.wpyrt 20130225
Norman Malware 20130225
nProtect Trojan/W32.Agent.607371 20130225
Panda Generic Worm 20130225
PCTools – 20130225
Rising – 20130225
Sophos Troj/Agent-YNJ 20130225
SUPERAntiSpyware Trojan.Agent/Gen-FakeFold 20130225
Symantec W32.SillyFDC 20130225
TheHacker Trojan/Hider.jh 20130224
TotalDefense Win32/Autorun.CA 20130225
TrendMicro TROJ_SPNR.03B713 20130225
TrendMicro-HouseCall TROJ_SPNR.03B713 20130225
VBA32 BScope.Trojan.FakeFolder.1112 20130225
VIPRE Trojan.Win32.Generic.pak!cobra 20130225
ViRobot Trojan.Win32.A.Hider.312832 20130225
Dicha version del ELISTARA 27.15 que lo detecta y elimina, estará disponible en nuestra webv a partir de las 19 h CEST de hoy
saludos
ms, 25-2-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.