NUEVA VARIANTE DE CUTWAIL descargado por el DOWNLOADER FAKEWRITE, aun poco detectado por los actuales AV (solo 6 de 48)
Otra variante de este ROOTKIT pasa a ser controlado especificamente a partir de la version 29.15 del ELISTARA de hoy
El preanalisis de virustotal ofrece este informe:
MD5 a9053b2c8055cd26bc0dcf3bc6d56418
SHA1 a5dd1db64d6913951f03c4e3eee934624d5b5ba2
File size 88.1 KB ( 90239 bytes )
SHA256: 063ba9a16ee8bf8bcd5360e15f8dc73f4021c418740b4132c60a849e76217a6a
Nombre: rejeapehipux.exe
Detecciones: 6 / 48
Fecha de análisis: 2014-01-15 17:33:57 UTC ( hace 0 minutos )
0 1
Antivirus Resultado Actualización
CMC Packed.Win32.Zcrypt.3!O 20140115
Fortinet W32/Tepfer.AAX!tr.pws 20140115
Malwarebytes Spyware.Passwords.ED 20140115
McAfee-GW-Edition Heuristic.BehavesLike.Win32.Suspicious-BAY.G 20140115
Rising PE:Trojan.Injector!1.9DEE 20140115
TotalDefense Win32/Inject.C!generic
Dicha version del ELISTARA 29.15 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 15-1-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.