NUEVA VARIANTE DROPPER DEL FAKE AV I-SECURITY
Descargado por el SOUNDER pasamos a controlar esta nueva variante de dropper y tambien el fichero que instala (%Datos de Programa% (All Users)\ MXDEFENDER.EXE), a partir del ELISTARA 28.04 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 7de2e79a74ada64c9eb7066ab6f51b5d7aecb94ad84ca7e7925dec09070db997
SHA1: 0168fa6dd3936464675a3b5267e3aed4959f2007
MD5: f098a0dba425c3908df1a5cf0ad98aec
Tamaño: 879.0 KB ( 900096 bytes )
Nombre: 00784563.exe.vir
Tipo: Win32 EXE
Detecciones: 10 / 47
Fecha de análisis: 2013-07-05 09:17:18 UTC ( hace 1 minuto )
0 0 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum 20130704
AhnLab-V3 20130704
AntiVir TR/Crypt.ZPACK.Gen6 20130705
Antiy-AVL 20130702
Avast 20130705
AVG 20130704
BitDefender 20130701
ByteHero 20130613
CAT-QuickHeal 20130705
ClamAV 20130704
Commtouch 20130704
Comodo 20130705
DrWeb 20130705
Emsisoft Gen:Variant.Kazy.198297 (B) 20130705
eSafe 20130703
ESET-NOD32 a variant of Win32/Kryptik.BEYQ 20130705
F-Prot 20130704
F-Secure Gen:Variant.Kazy.198334 20130705
Fortinet W32/Kryptik.BEXC!tr 20130705
GData Gen:Variant.Kazy.198297 20130705
Ikarus 20130705
Jiangmin 20130705
K7AntiVirus 20130704
K7GW 20130704
Kaspersky Backdoor.Win32.Shiz.jhlp 20130705
Kingsoft 20130506
Malwarebytes Trojan.Agent.ED 20130704
McAfee FakeAlert-FPL!F098A0DBA425 20130705
McAfee-GW-Edition 20130705
Microsoft 20130705
MicroWorld-eScan 20130705
NANO-Antivirus 20130705
Norman 20130705
nProtect 20130705
Panda 20130704
PCTools 20130705
Rising 20130705
Sophos Mal/ZAccess-BD 20130705
SUPERAntiSpyware 20130704
Symantec 20130705
TheHacker 20130704
TotalDefense 20130704
TrendMicro 20130705
TrendMicro-HouseCall 20130705
VBA32 20130704
VIPRE 20130705
ViRobot 20130705
Dicha version del ELISTARA 28.04 que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST de hoy
saludos
ms, 5-7-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.