NUEVA VARIANTE DE DOWNLOADER SOUNDER EN ZIP ANEXADO A UN MAIL
NUEVA VARIANTE DE DOWNLOADER SOUNDER recibido anexado a un mail en un ZIP que desempaqueta Order.PDF.EXE
Pasa a ser controlado a partir del ELISTARA 31.20 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
MD5 fc11a0b7dd322acc9bc44c488655e406
SHA1 0b2e29a827e7ec16e7332ded2bbfee00bd5c6ce5
Tamaño del fichero 136.0 KB ( 139264 bytes )
SHA256: e6a5b10294cb095536ee114e617f6a08efa4e6a11f2e6abb4beedeba92e527a7
Nombre: Order_Pdf________________________________________________________…
Detecciones: 10 / 56
Fecha de análisis: 2014-12-10 13:40:36 UTC ( hace 3 minutos )
0 1
Antivirus Resultado Actualización
Baidu-International Trojan.Win32.Injector.BBRAB 20141210
Bkav W32.HfsAutoA.CE68 20141210
ByteHero Virus.Win32.Heur.c 20141210
ESET-NOD32 a variant of Win32/Injector.BRAB 20141210
Fortinet W32/Injector.BQLO!tr 20141210
Kaspersky HEUR:Trojan.Win32.Generic 20141210
Malwarebytes Trojan.Crypt.NKN 20141210
McAfee-GW-Edition BehavesLike.Win32.Downloader.ch 20141210
Qihoo-360 HEUR/QVM03.0.Malware.Gen 20141210
TrendMicro-HouseCall Suspicious_GEN.F47V1210 20141210
Dicha version del ELISTARA 31.20 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 10-12-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.