VARIANTE DE DOWNLOADER KULUOZ QUE DESCARGA UN FAKE AV SYSTEM CARE
A partir del ELISTARA 26.73 pasamos a controlar esta nueva variante de KULUOZ que descarga un FAKE AV
El preanalisis de virustotal ofrece este informe:
SHA256: 2f6d644bb6068b36f6e488d1a0faa73c2d7e9b608e13ebe761bae624668cba20
SHA1: ed9398ac7d3094f56fb8b2c2bab6550967e63e49
MD5: fa5b5251fe6d718259bd35765b819fe1
Tamaño: 44.0 KB ( 45056 bytes )
Nombre: bohnvnbm.VIR
Tipo: Win32 EXE
Etiquetas: peexe armadillo
Detecciones: 21 / 46
Fecha de análisis: 2013-05-23 11:10:15 UTC ( hace 2 minutos )
0 1 Más detalles Análisis File detail Relationships Información adicional Comentarios Votos Información de comportamiento Antivirus Resultado Actualización
Agnitum 20130522
AhnLab-V3 Trojan/Win32.MailSpam 20130522
AntiVir TR/Dldr.Dofoil.qbn 20130523
Antiy-AVL 20130522
Avast Win32:Kryptik-LSY [Trj] 20130523
AVG Crypt.CCUH 20130523
BitDefender Trojan.GenericKDV.1005477 20130523
ByteHero 20130517
CAT-QuickHeal 20130523
ClamAV 20130523
Commtouch 20130523
Comodo UnclassifiedMalware 20130523
DrWeb 20130523
Emsisoft Trojan.Win32.Agent.AMN (A) 20130523
eSafe 20130523
ESET-NOD32 a variant of Win32/Kryptik.AYYD 20130523
F-Prot 20130523
F-Secure Trojan.GenericKDV.1005477 20130523
Fortinet W32/Dofoil.PHY!tr 20130523
GData Trojan.GenericKDV.1005477 20130523
Ikarus Trojan.Win32.Weelsof 20130523
Jiangmin 20130523
K7AntiVirus 20130522
K7GW 20130522
Kaspersky Trojan-Downloader.Win32.Dofoil.qbn 20130523
Kingsoft Win32.Heur.KVMF36.hy.(kcloud) 20130506
Malwarebytes 20130523
McAfee RDN/Ransom-FBRN!a 20130523
McAfee-GW-Edition Artemis!FA5B5251FE6D 20130523
Microsoft 20130523
MicroWorld-eScan 20130523
NANO-Antivirus 20130523
Norman Suspicious_Gen4.EAICN 20130523
nProtect 20130523
Panda 20130523
PCTools 20130521
Rising 20130523
Sophos Mal/EncPk-AED 20130522
SUPERAntiSpyware 20130523
Symantec Trojan.Fakeavlock 20130523
TheHacker 20130523
TotalDefense 20130522
TrendMicro 20130523
TrendMicro-HouseCall TROJ_GEN.RC1H1EN 20130523
VBA32 20130522
VIPRE Trojan.Win32.Kuluoz.b (v) 20130523
ViRobot 20130523
Dicha version del ELISTARA 27.73 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 23-5-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.