NUEVA VARIANTE DROPPER DEL FAKE AV I-SECURITY

Descargado por el SOUNDER pasamos a controlar esta nueva variante de dropper y tambien el fichero que instala (%Datos de Programa% (All Users)\ MXDEFENDER.EXE), a partir del ELISTARA 28.04 de hoy
El preanalisis de virustotal ofrece el siguiente informe:

 

SHA256: 7de2e79a74ada64c9eb7066ab6f51b5d7aecb94ad84ca7e7925dec09070db997
SHA1: 0168fa6dd3936464675a3b5267e3aed4959f2007
MD5: f098a0dba425c3908df1a5cf0ad98aec
Tamaño: 879.0 KB ( 900096 bytes )
Nombre: 00784563.exe.vir
Tipo: Win32 EXE
Detecciones: 10 / 47
Fecha de análisis: 2013-07-05 09:17:18 UTC ( hace 1 minuto )

0 0 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum  20130704
AhnLab-V3  20130704
AntiVir TR/Crypt.ZPACK.Gen6 20130705
Antiy-AVL  20130702
Avast  20130705
AVG  20130704
BitDefender  20130701
ByteHero  20130613
CAT-QuickHeal  20130705
ClamAV  20130704
Commtouch  20130704
Comodo  20130705
DrWeb  20130705
Emsisoft Gen:Variant.Kazy.198297 (B) 20130705
eSafe  20130703
ESET-NOD32 a variant of Win32/Kryptik.BEYQ 20130705
F-Prot  20130704
F-Secure Gen:Variant.Kazy.198334 20130705
Fortinet W32/Kryptik.BEXC!tr 20130705
GData Gen:Variant.Kazy.198297 20130705
Ikarus  20130705
Jiangmin  20130705
K7AntiVirus  20130704
K7GW  20130704
Kaspersky Backdoor.Win32.Shiz.jhlp 20130705
Kingsoft  20130506
Malwarebytes Trojan.Agent.ED 20130704
McAfee FakeAlert-FPL!F098A0DBA425 20130705
McAfee-GW-Edition  20130705
Microsoft  20130705
MicroWorld-eScan  20130705
NANO-Antivirus  20130705
Norman  20130705
nProtect  20130705
Panda  20130704
PCTools  20130705
Rising  20130705
Sophos Mal/ZAccess-BD 20130705
SUPERAntiSpyware  20130704
Symantec  20130705
TheHacker  20130704
TotalDefense  20130704
TrendMicro  20130705
TrendMicro-HouseCall  20130705
VBA32  20130704
VIPRE  20130705
ViRobot  20130705
Dicha version del ELISTARA 28.04 que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST de hoy

saludos

ms, 5-7-2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies