NUEVA VARIANTE DE CONFICKER QUE AÑADIMOS A CONTROL DEL ELITRIIP

Una nueva variante del conocido Conficker, que se propaga por pendrive y entra por falta de parche MS08-067, del 2008 ! pasa a ser controlada especificamente a partir del ELITRIIP 7.95 de hoy.

El preanalisis de virutotal ofrece este informe:
MD5 d2ae2ff8e51ede4e808fa53f90d36cc3
SHA1 607de692eb9da2aa7b1b50a6f49e7e2d8c8ac1e3
Tamaño del fichero 151.3 KB ( 154963 bytes )
SHA256: 079bea791e63475ed2f61b77a175cacd662eb669fea07f9eb65504ae6006ff5f
Nombre: JWGKVSQ.VMX.Muestra EliStartPage v29.rar
Detecciones: 41 / 49
Fecha de análisis: 2014-04-22 07:38:22 UTC ( hace 1 minuto )

0 1
Antivirus  Resultado  Actualización
AVG  Worm/Downadup  20140421
Ad-Aware  Worm.Generic.42374  20140422
Agnitum  Worm.Kido!tddxw/xXnIg  20140421
AntiVir  TR/Dropper.Gen  20140422
Antiy-AVL  Worm[Net]/Win32.Kido  20140422
Avast  Win32:Rootkit-gen [Rtk]  20140422
Baidu-International  Worm.Win32.Kido.AMD  20140422
BitDefender  Worm.Generic.42374  20140422
Bkav  W32.ConfickerJO.Worm  20140418
CAT-QuickHeal  I-Worm.Kido.ih  20140422
CMC  Net-Worm.Win32.Conficker.1!O  20140421
Commtouch  W32/Conficker!Generic  20140422
Comodo  NetWorm.Win32.Kido.A  20140422
ESET-NOD32  Win32/Conficker.AF  20140421
Emsisoft  Worm.Generic.42374 (B)  20140422
F-Prot  W32/Conficker!Generic  20140422
F-Secure  Worm:W32/Downadup.gen!A  20140422
Fortinet  W32/Kido.IH!tr  20140422
GData  Worm.Generic.42374  20140422
Ikarus  Worm.Win32.Conficker  20140422
Jiangmin  Worm/Kido.io  20140422
K7AntiVirus  NetWorm ( 00075b601 )  20140421
K7GW  NetWorm ( 00075b601 )  20140421
Kaspersky  Net-Worm.Win32.Kido.ih  20140422
Kingsoft  VIRUS_UNKNOWN  20140422
Malwarebytes  Worm.Conficker  20140422
MicroWorld-eScan  Worm.Generic.42374  20140422
Microsoft  Worm:Win32/Conficker.B  20140422
NANO-Antivirus  Trojan.Win32.Kido.barjo  20140422
Norman  Conficker.CK  20140421
Panda  W32/Conficker.C.worm  20140421
Qihoo-360  Win32/Worm.f1e  20140422
Rising  PE:Hack.Exploit.Win32.MS08-067.fz!1075193667  20140421
Sophos  Mal/Conficker-A  20140422
Symantec  W32.Downadup.B  20140422
TheHacker  W32/Kido.do  20140421
TrendMicro  TROJ_SPNR.21GU13  20140422
TrendMicro-HouseCall  TROJ_SPNR.0CHU13  20140422
VBA32  Worm.Win32.kido.90  20140422
VIPRE  Trojan.Win32.Generic!BT  20140422
nProtect  Worm.Generic.42374  20140422

Dicha version del ELIRIIP 7.95 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 22-4-2014

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies