Nuevo sospechoso que se hace pasar por la utilidad de Microsoft AUTODISC.DLL

Un nuevo fichero sospechoso de malware, identificado por MBAM como FAKEMS, que tiene el mismo nombre que la utilidad de Microsoft, pero con diferente MD5 y tamaño muy distinto (de 82 kB a 251 KB !) , mientras que indica en sus propiedades ser la misma version

file version………….: 5.1.2600.0 (xpclient.010817-1148)

lo pasamos a controlar como troyano a partir de la version 26.83 del ELISTARA de hoy

El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 6d077712a8791ffc17420877feba9014a617c3694ea7c1c1bf9d2b9dbc7bff94
SHA1: a8c5819f27794f721ece919d7a0f41fd28453467
MD5: f1c197426cd474635eccf5dab45d6500
Tamaño: 251.5 KB ( 257536 bytes )
Nombre: autodisc.dll
Tipo: Win32 DLL
Etiquetas: pedll
Detecciones: 2 / 46
Fecha de análisis: 2013-01-08 08:02:52 UTC ( hace 1 hora, 7 minutos )
Antivirus Resultado Actualización
Agnitum – 20130107
AhnLab-V3 – 20130108
AntiVir – 20130107
Antiy-AVL – 20130107
Avast – 20130108
AVG – 20130108
BitDefender – 20130108
ByteHero – 20121226
CAT-QuickHeal – 20130108
ClamAV – 20130108
Commtouch – 20130108
Comodo – 20130108
DrWeb – 20130108
Emsisoft – 20130108
eSafe – 20130103
ESET-NOD32 – 20130107
F-Prot – 20130108
F-Secure – 20130108
Fortinet – 20130108
GData – 20130108
Ikarus – 20130108
Jiangmin – 20121221
K7AntiVirus – 20130107
Kaspersky – 20130108
Kingsoft – 20130107
Malwarebytes Trojan.FakeMS 20130108
McAfee – 20130108
McAfee-GW-Edition – 20130107
Microsoft – 20130108
MicroWorld-eScan – 20130108
NANO-Antivirus – 20130108
Norman – 20130107
nProtect – 20130107
Panda – 20130107
PCTools – 20130108
Rising – 20130108
Sophos – 20130108
SUPERAntiSpyware – 20130108
Symantec WS.Reputation.1 20130108
TheHacker – 20130107
TotalDefense – 20130107
TrendMicro – 20130108
TrendMicro-HouseCall – 20130108
VBA32 – 20130105
VIPRE – 20130108
ViRobot – 20130108
Dicha version del ELISTARA 26.83 que lo detecta y elimina, estará disponioble en nuestra wbe a partir de las 19 h CEST de hoy

saludos

ms, 8-1-2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies