NUEVA VARIANTE DE ADWARE CROSSRIDER
A partir del ELISTARA 31.19 pasamos a controlar esta nueva variante de Crossrider
El preanalisis de virustotal ofrece el siguiente informe:
MD5 a2676eb0ad3402ae8a212f7df12190bd
SHA1 86eae937bee8811bc4ebc68cd62257c66dc98c8e
Tamaño del fichero 738.5 KB ( 756192 bytes )
SHA256: 0dac84797871f5898c6825b793bfacf7241476742d15f0a7cdacf75060fc4ab3
Nombre: Object Browser-bho.dll
Detecciones: 21 / 53
Fecha de análisis: 2014-12-09 12:14:44 UTC ( hace 0 minutos )
0 1
Antivirus Resultado Actualización
AVG Generic.EC3 20141209
AVware Crossrider (fs) 20141209
Ad-Aware Gen:Application.Heur.Uy9@k0dX@Vdi 20141209
Antiy-AVL GrayWare[AdWare:not-a-virus]/NSIS.Adwapper 20141209
Avira ADWARE/CrossRider.Gen 20141209
BitDefender Gen:Application.Heur.Uy9@k0dX@Vdi 20141209
ESET-NOD32 a variant of Win32/Toolbar.CrossRider.BA 20141209
Fortinet Adware/Adwapper 20141209
GData Gen:Application.Heur.Uy9@k0dX@Vdi 20141209
K7AntiVirus Trojan ( 004af5321 ) 20141208
K7GW Trojan ( 020000001 ) 20141208
Kaspersky not-a-virus:AdWare.NSIS.Adwapper.do 20141209
Malwarebytes PUP.Optional.ObjectBrowser.A 20141209
McAfee Artemis!A2676EB0AD34 20141209
MicroWorld-eScan Gen:Application.Heur.Uy9@k0dX@Vdi 20141209
Panda Trj/Genetic.gen 20141209
Rising PE:Malware.Obscure!1.9C59 20141208
Sophos Generic PUA IG 20141209
Symantec Trojan.Gen.2 20141209
TrendMicro-HouseCall Suspicious_GEN.F47V1206 20141209
VIPRE Crossrider (fs) 20141209
DIcha version 31.19 del ELISTARA que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 9-12-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.