NUEVA VARIANTE DE ADWARE PASSWIDGET O ADDLYRICS

Otra variante de esta familia, de la que ya los AV empiezan a controlar anteriores variantes, nos ha llegado para analizar y la pasamos a controlar con el ELISTARA y aun mejor con el ELIPUPS, que ofrece la desinstalación completa del mismo

A partir del ELISTARA 30.33 de hoy lo aparca, y con el ELIPUPS 1.28 lo detecta y ofrece la desinstalacion a partir del desinstalador de la propia aplicación.

Los efectos de dicho malware son la instalacion de un proxy que redirige a webs no deseadas, provocando Publicidad no deseada, Instala un BHO y un Servicio “PassWidget”

En el preanalisis de virustotal actualmente aun no lo detecta ningun AV :

MD5 2995fcf5e3f8991cf877d23c64d8a979
SHA1 06e2dd55dd9f088ac9b0f8f71873ebf2f72761c0
Tamaño del fichero 188.0 KB ( 192512 bytes )
SHA256: 63a65b6816f4f5ab33da00be09966f1d9dad4cdca529bce0bb9a0a764a78b323
Nombre: 175.dll
Detecciones: 0 / 54
Fecha de análisis: 2014-07-10 09:09:57 UTC ( hace 1 hora, 42 minutos )

Dichas versiones del ELISTARA 30.33 y ELIPUPS 1.28 que lo detectan y controlan, estará disponible en nuestra web a partir de las 15 h CEST de hoy

saludos

ms, 10-7-2014

 

 

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies