NUEVA VARIANTE DE NAVIPROMO DESCARGADA POR UN DOWNWARE
A partir del ELISTARA 29.76 de hoy, pasamos a controlar esta nueva variante de malware
El preanalisis de virustotal ofrece este informe:
MD5 4845ab567836f12a7e373ca5d5026013
SHA1 99d5cc306cc01087a31718cec6f7fc6206c7a4ec
Tamaño del fichero 3.5 MB ( 3715072 bytes )
SHA256: d90b8bd97c60be21376dabceba0e8f9d489cdc40d0d1920dd3e900a432ae78d4
Nombre: Lollipop.exe
Detecciones: 24 / 51
Fecha de análisis: 2014-04-09 14:12:04 UTC ( hace 0 minutos )
0 1
Información de comportamiento
Antivirus Resultado Actualización
AVG Win32/Cryptor 20140409
Ad-Aware Trojan.GenericKD.1622251 20140409
Agnitum PUA.NaviPromo! 20140409
AntiVir Adware/AgentCV.A.954 20140409
Avast Win32:Adware-gen [Adw] 20140409
Baidu-International Adware.Win32.NaviPromo.50 20140409
BitDefender Trojan.GenericKD.1622251 20140409
Comodo ApplicUnwnt 20140409
ESET-NOD32 a variant of Win32/AdWare.NaviPromo.AT 20140409
Emsisoft Trojan.GenericKD.1622251 (B) 20140409
F-Secure Trojan.GenericKD.1622251 20140409
Fortinet Riskware/NaviPromo 20140409
GData Trojan.GenericKD.1622251 20140409
K7AntiVirus Adware ( 004977a31 ) 20140409
K7GW Adware ( 004977a31 ) 20140409
McAfee Artemis!4845AB567836 20140409
McAfee-GW-Edition Artemis!4845AB567836 20140409
MicroWorld-eScan Trojan.GenericKD.1622251 20140409
Norman Skintrim.PCK 20140409
Qihoo-360 Win32/Virus.Adware.64e 20140409
Symantec WS.Reputation.1 20140409
TrendMicro-HouseCall TROJ_GEN.R031B01D314 20140409
VIPRE Slagent/Navipromo 20140409
nProtect Trojan.GenericKD.1622251 20140409
Dicha version del ELISTARA que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 9-4-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.