OTRO MALWARE, esta vez complejo de detectar y eliminar, el HACKDEF, descargado por el SOUNDER
Un nuevo bicho que quita los permisos de la carpeta donde se esconde, dificultando su detección y eliminación, pasa a ser controlado por el ELISTARA 27.74 de hoy
EL preanalisis de virustotal ofrece el siguiente informe:
SHA256: eb744926f1ec566a45f87e8d6597162dcd06460a7f5b47b7a00eb9422b8bf5aa
SHA1: 4c2b62a609665e36da74a0f14acbd7a18450d5e0
MD5: 9ebc5d064793d4a480daacab34095a9a
Tamaño: 56.5 KB ( 57856 bytes )
Nombre: svchost.exe
Tipo: Win32 EXE
Etiquetas: peexe
Detecciones: 13 / 37
Fecha de análisis: 2013-05-24 09:20:04 UTC ( hace 10 minutos )
0 1 Más detalles Análisis File detail Información adicional Comentarios Votos Información de comportamiento Antivirus Resultado Actualización
Agnitum 20130523
AhnLab-V3 20130523
AntiVir TR/Hijacker.Gen 20130524
Antiy-AVL 20130523
Avast 20130523
AVG 20130524
BitDefender Gen:Trojan.Heur.DP.dGW@aWFLT@k 20130524
ByteHero 20130520
CAT-QuickHeal 20130523
ClamAV 20130523
Commtouch 20130524
Comodo UnclassifiedMalware 20130524
DrWeb 20130524
Emsisoft Gen:Trojan.Heur.DP.dGW@aWFLT@k (B) 20130524
eSafe 20130523
ESET-NOD32 20130524
F-Prot 20130524
F-Secure Gen:Trojan.Heur.DP.dGW@aWFLT@k 20130524
Fortinet 20130524
GData Gen:Trojan.Heur.DP.dGW@aWFLT@k 20130524
Ikarus Backdoor.Win32.HacDef 20130524
Jiangmin 20130524
K7AntiVirus 20130523
K7GW 20130523
Kaspersky 20130524
Kingsoft Win32.Troj.Undef.(kcloud) 20130506
Malwarebytes 20130524
McAfee 20130524
McAfee-GW-Edition 20130524
Microsoft None
MicroWorld-eScan Gen:Trojan.Heur.DP.dGW@aWFLT@k 20130524
NANO-Antivirus 20130524
Norman Malware 20130524
nProtect 20130524
Panda Suspicious file 20130523
PCTools 20130521
Rising 20130524
Sophos 20130522
SUPERAntiSpyware 20130524
Symantec Suspicious.Cloud.5 20130524
TheHacker 20130523
TotalDefense 20130523
TrendMicro 20130524
TrendMicro-HouseCall TROJ_GEN.R47H1EN 20130524
VBA32 20130523
VIPRE 20130524
ViRobot 20130524
Dicha version del ELISTARA 27.74 que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST de hoy
saludos
ms, 24-5-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.