NUEVA VARIANTE DE MALWARE SYSUPDATE DESCARGADO POR UN DOWNLOADER SOUNDER
A partir del ELISTARA 30.80 de hoy pasamos a controlar esta nueva variante de malware.
El preanalisis de virustotal ofrece este informe:
MD5 fd199289e0413d9661b50662c5a894ce
SHA1 063b44209930c0381dc480c770c2ef1b47b72f56
Tamaño del fichero 188.5 KB ( 193024 bytes )
SHA256: aafa2380c26e08584dfcd496699b68d7d02c062df5c4cdb3c7a830be188932b2
Nombre: sysukabnk.exe
Detecciones: 25 / 54
Fecha de análisis: 2014-10-15 07:26:06 UTC ( hace 3 minutos )
0 1
Antivirus Resultado Actualización
AVG PSW.Generic12.AWSM 20141015
Ad-Aware Gen:Variant.Zusy.110665 20141015
AhnLab-V3 Trojan/Win32.Necurs 20141014
Antiy-AVL Trojan/Win32.Yakes 20141015
Avast Win32:Malware-gen 20141015
Avira TR/Crypt.Xpack.100551 20141015
Baidu-International Trojan.Win32.InfoStealer.acSw 20141014
BitDefender Gen:Variant.Zusy.110665 20141015
DrWeb BackDoor.Andromeda.404 20141015
ESET-NOD32 a variant of Win32/Injector.BNLF 20141015
Emsisoft Gen:Variant.Zusy.110665 (B) 20141015
F-Secure Gen:Variant.Zusy.110665 20141015
GData Gen:Variant.Zusy.110665 20141015
Ikarus Trojan.Win32.Inject 20141015
Kaspersky Trojan-PSW.Win32.Tepfer.unih 20141015
Malwarebytes Trojan.Pseudo 20141015
McAfee Artemis!FD199289E041 20141015
McAfee-GW-Edition BehavesLike.Win32.BadFile.ch 20141015
MicroWorld-eScan Gen:Variant.Zusy.110665 20141015
Microsoft PWS:Win32/Fareit.gen!E 20141015
Qihoo-360 Win32/Trojan.Multi.daf 20141015
Sophos Mal/Generic-S 20141015
Symantec Suspicious.Cloud.5 20141015
TrendMicro-HouseCall TROJ_GEN.R00GH01JE14 20141015
VBA32 Heur.Malware-Cryptor.Ngrbot 20141014
Dicha version del ELISTARA 30.80 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 15-10-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.