NUEVA VARIANTE DE DOWNWARE OutBrowse causante de descargar varios malwares.

Otra variante de esta familia de downwares pasa a ser controlada a partir del ELISTARA 29.39 de hoy

En la monitorización de dicho fichero, se ha descargado:
– Advanced System Protector (analiza el sistema en busca de bichos)
– System Speedup            (analiza el sistema en busca de errores)
– Bubble Dock               (Barra de Links en la parte superior del escritorio)
– Free Ride Games Player    (juegos online) ¿¿¿???
– Mobogenie                 (portal de aplicaciones de Androit)
– Navipromo                 (conocida familia de los Lollipop)

El preanalisis de virustotal ofrece este informe:

MD5 b5806cb91c48f70d0c51ddbed23a959f
SHA1 be72b1997d094a3a246c52a471cf7758757a7962
Tamaño del fichero 616.0 KB ( 630761 bytes )
SHA256: 36bcf1388411323673d5153c83dce537c36ed97be8cf35557c2c2ba72f53379f
Nombre: 001953ee.exe
Detecciones: 21 / 50
Fecha de análisis: 2014-02-18 11:01:43 UTC ( hace 0 minutos )

0 1

 

Antivirus  Resultado  Actualización
AVG  MalSign.OutBrowse.6F3  20140218
Agnitum  PUA.OutBrowse!  20140217
Antiy-AVL  RiskWare[Downloader:not-a-virus]/NSIS.OutBrowse  20140218
Baidu-International  HackTool.Win32.OutBrowse.aN  20140218
DrWeb  Adware.Downware.1770  20140218
ESET-NOD32  a variant of Win32/OutBrowse.D  20140218
Ikarus  not-a-virus:Downloader.NSIS  20140218
K7AntiVirus  Unwanted-Program ( 00454f261 )  20140217
K7GW  Unwanted-Program ( 00454f261 )  20140217
Kaspersky  not-a-virus:Downloader.NSIS.OutBrowse.b  20140218
Kingsoft  Win32.Troj.Generic.a.(kcloud)  20140218
Malwarebytes  PUP.Optional.OutBrowse  20140218
McAfee  Artemis!B5806CB91C48  20140218
McAfee-GW-Edition  Artemis!B5806CB91C48  20140218
NANO-Antivirus  Trojan.Win32.OutBrowse.csrlza  20140218
Qihoo-360  HEUR/Malware.QVM06.Gen  20140218
Rising  PE:Malware.Generic/QRS!1.9E2D  20140217
Sophos  OutBrowse  20140218
TrendMicro-HouseCall  TROJ_GEN.R047H07AQ14  20140218
VBA32  Downloader.OutBrowse  20140217
VIPRE  OutBrowse (fs)  20140218

Dicha version del ELISTARA 29.39 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 18-2-2014

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies