NUEVA VARIANTE DE PWS KEGOTIP instalado por un DDOS DOFOIL
Una nueva variante de este cazapasswords (PWS KEGOTIP) pasa a ser controlado especificamente a partir del ELISTARA 30.69 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
MD5 c3effa01da4693d8465537b4588d5705
SHA1 808a905cb07d0974b98e8cc279b1839f1b8fd9e6
Tamaño del fichero 114.5 KB ( 117248 bytes )
SHA256: a15abb267a8f0e5675a50fc36178fec4a723b77d6cd67a6b80415518ed2508c3
Nombre: lXwiMzmwRKa.exe
Detecciones: 30 / 55
Fecha de análisis: 2014-09-29 22:38:47 UTC ( hace 11 horas, 14 minutos )
0 1
Antivirus Resultado Actualización
AVG MSIL5.DIA 20140929
AVware Trojan.Win32.Generic!BT 20140929
Ad-Aware Trojan.GenericKD.1883522 20140929
Antiy-AVL Trojan[PSW]/Win32.Minari 20140929
Avast Win32:Malware-gen 20140929
Avira TR/Gamarue.Lse.29 20140929
Baidu-International Trojan.Win32.InfoStealer.aguQ 20140929
BitDefender Trojan.GenericKD.1883522 20140929
Cyren W32/Trojan.BLSK-6702 20140929
ESET-NOD32 a variant of MSIL/Injector.FMJ 20140929
Emsisoft Trojan.GenericKD.1883522 (B) 20140929
F-Secure Trojan.GenericKD.1883522 20140929
Fortinet MSIL/FMJ!tr 20140929
GData Trojan.GenericKD.1883522 20140929
Ikarus Trojan.MSIL.Inject 20140929
K7AntiVirus Trojan ( 004ae7401 ) 20140929
K7GW Trojan ( 004ae7401 ) 20140929
Kaspersky Trojan-PSW.Win32.Minari.ht 20140929
Malwarebytes Trojan.Inject 20140929
McAfee RDN/Generic.grp!hp 20140929
McAfee-GW-Edition BehavesLike.Win32.Dropper.ch 20140929
MicroWorld-eScan Trojan.GenericKD.1883522 20140929
Microsoft PWS:Win32/Kegotip.C 20140929
Panda Trj/Chgt.I 20140929
Sophos Mal/MSIL-KC 20140929
TrendMicro TSPY_KEGOTIP.LP 20140929
TrendMicro-HouseCall TSPY_KEGOTIP.LP 20140929
VIPRE Trojan.Win32.Generic!BT 20140929
ViRobot Trojan.Win32.A.PSW-Minari.117248 20140929
nProtect Trojan.GenericKD.1883522 20140929
Dicha version del ELISTARA 30.69 que lo detecta y elimina, estará disponible en nuestra wbe a partir de las 19 h CEST de hoy
saludos
ms, 30-9-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.