NUEVA GAMA DE SPYZBOT-Y Descargado por Sounder a traves de spam, con diferente metodo de instalacion en el registro
Al analizar las muestras que nos ha generado el Sounder descargado por el SPAM de italia recibido hoy, vemos que se trata de una nueva gama de dicha familia (tan conocida por los dobles acentos que produce), y que eludía la deteccion heuristica del ELISTARA, lo cual es mejorado a partir de la version 30.47 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
MD5 fce9e987bff64a0dfd6be915d1e9f4c3
SHA1 69e9fc41b775b9cbbae0f74830ac9922947d1e56
Tamaño del fichero 417.4 KB ( 427445 bytes )
SHA256: af8ab7e2dde865905c7b02bf01302170f5f3085b193685586c68102e6430072d
Nombre: KB04685737.exe
Detecciones: 11 / 55
Fecha de análisis: 2014-08-27 08:43:30 UTC ( hace 0 minutos )
0 1
Antivirus Resultado Actualización
AntiVir TR/Dropper.Gen 20140827
Baidu-International Trojan.Win32.Injector.bBKSY 20140827
Comodo TrojWare.Win32.Injector.BKJR 20140827
ESET-NOD32 a variant of Win32/Kryptik.CJTE 20140827
F-Prot W32/Powessere.A.gen!Eldorado 20140827
Kaspersky Trojan.Win32.Buzus.tqwi 20140827
Malwarebytes Trojan.AGent.VXGen 20140827
McAfee Artemis!FCE9E987BFF6 20140827
McAfee-GW-Edition Artemis!FCE9E987BFF6 20140827
Qihoo-360 HEUR/Malware.QVM10.Gen 20140827
Sophos Mal/Generic-S 20140827
Dicha version del ELISTARA 30.47 que lo detecta y elimina, estará disponioble en nuestra web a partir de las 15 h CEST de hoy
saludos
ms, 27-8-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.