Nueva variante de malware BPROTECTOR cazada por la heuristica del ELISTARA, y aun muy poco detectado por los actuales AV (solo 3 de 46)
Otra muestra pedida por el ELISTARA pasa a ser controlada a partir del ELISTARA 26.84 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: fe84f404d517979e0116acecdbc59b22b6f3c6b99bd17354f98c75bfd4139880
SHA1: b0dd767df3271a6e957536fe235e6b1c605aeae5
MD5: 03207d910da637f636dfb6a69ad24114
Tamaño: 2.1 MB ( 2202728 bytes )
Nombre: BROWSE~1.DLL.Muestra EliStartPage v26.83
Tipo: Win32 DLL
Detecciones: 3 / 46
Fecha de análisis: 2013-01-09 11:22:31 UTC ( hace 0 minutos )
Antivirus Resultado Actualización
Agnitum – 20130109
AhnLab-V3 – 20130109
AntiVir – 20130107
Antiy-AVL – 20130109
Avast – 20130109
AVG – 20130109
BitDefender – 20130109
ByteHero – 20121226
CAT-QuickHeal – 20130109
ClamAV – 20130109
Commtouch – 20130109
Comodo – 20130109
DrWeb – 20130109
Emsisoft – 20130109
eSafe – 20130103
ESET-NOD32 a variant of Win32/bProtector.A 20130109
F-Prot – 20130109
F-Secure – 20130109
Fortinet – 20130109
GData – 20130109
Ikarus – 20130109
Jiangmin – 20121221
K7AntiVirus – 20130108
Kaspersky – 20130109
Kingsoft – 20130107
Malwarebytes – 20130109
McAfee – 20130109
McAfee-GW-Edition – 20130109
Microsoft – 20130109
MicroWorld-eScan – 20130109
NANO-Antivirus – 20130109
Norman – 20130108
nProtect – 20130109
Panda – 20130109
PCTools – 20130109
Rising – 20130109
Sophos BProtector 20130109
SUPERAntiSpyware – 20130109
Symantec – 20130109
TheHacker – 20130109
TotalDefense – 20130108
TrendMicro – 20130109
TrendMicro-HouseCall TROJ_GEN.F47V1231 20130109
VBA32 – 20130109
VIPRE – 20130109
ViRobot – 20130109
Dicha version del ELISTARA 26.84 que lo detecta y elimina, estará disponible en esta web a partir de las 19 h CEST de hoy
saludos
ms, 9-11-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.