NUEVA GAMA DE SPYZBOT-Y Descargado por Sounder a traves de spam, con diferente metodo de instalacion en el registro

Al analizar las muestras que nos ha generado el Sounder descargado por el SPAM de italia recibido hoy, vemos que se trata de una nueva gama de dicha familia (tan conocida por los dobles acentos que produce), y que eludía la deteccion heuristica del ELISTARA, lo cual es mejorado a partir de la version 30.47 de hoy

El preanalisis de virustotal ofrece el siguiente informe:
MD5 fce9e987bff64a0dfd6be915d1e9f4c3
SHA1 69e9fc41b775b9cbbae0f74830ac9922947d1e56
Tamaño del fichero 417.4 KB ( 427445 bytes )
SHA256: af8ab7e2dde865905c7b02bf01302170f5f3085b193685586c68102e6430072d
Nombre: KB04685737.exe
Detecciones: 11 / 55
Fecha de análisis: 2014-08-27 08:43:30 UTC ( hace 0 minutos )

0 1

Antivirus Resultado Actualización
AntiVir TR/Dropper.Gen 20140827
Baidu-International Trojan.Win32.Injector.bBKSY 20140827
Comodo TrojWare.Win32.Injector.BKJR 20140827
ESET-NOD32 a variant of Win32/Kryptik.CJTE 20140827
F-Prot W32/Powessere.A.gen!Eldorado 20140827
Kaspersky Trojan.Win32.Buzus.tqwi 20140827
Malwarebytes Trojan.AGent.VXGen 20140827
McAfee Artemis!FCE9E987BFF6 20140827
McAfee-GW-Edition Artemis!FCE9E987BFF6 20140827
Qihoo-360 HEUR/Malware.QVM10.Gen 20140827
Sophos Mal/Generic-S 20140827

Dicha version del ELISTARA 30.47 que lo detecta y elimina, estará disponioble en nuestra web a partir de las 15 h CEST de hoy

saludos

ms, 27-8-2014

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies