NUEVA VARIANTE DE PWS PAPRAS DN descargado (y ejecutado) por un downloader SOUNDER
Tras la monitorizacion del ultimo Sounder (recibido por e-mail masivo), nos ha instalado este PWS que se lanza en el proximo reinicio
A partir del ELISTARA 30.80 de hoy lo passamos a controlar especificamente
El preanalisis de virustotal ofrece el siguiente informe
MD5 f4cdbef32c96169f9194b6b33b3f7c26
SHA1 53d0738923bcd20bddf9e280d281a81225378162
Tamaño del fichero 305.0 KB ( 312320 bytes )
SHA256: d5ebcdac450c9999ef7184481f729df0bb5babd9ae9fb62b7c6fdff02569a674
Nombre: camo.exe
Detecciones: 31 / 54
Fecha de análisis: 2014-10-15 08:32:38 UTC ( hace 0 minutos )
0 1
Antivirus Resultado Actualización
AVG PSW.Generic12.AWSM 20141015
Ad-Aware Trojan.GenericKD.1922257 20141015
AhnLab-V3 Trojan/Win32.Necurs 20141014
Antiy-AVL Trojan/Win32.Yakes 20141015
Avast Win32:Malware-gen 20141015
Avira TR/Crypt.Xpack.100550 20141015
Baidu-International Trojan.Win32.Yakes.Ahg 20141015
BitDefender Trojan.GenericKD.1922257 20141015
Bkav HW32.Packed.23CE 20141014
DrWeb BackDoor.Andromeda.404 20141015
ESET-NOD32 Win32/PSW.Papras.DN 20141015
Emsisoft Trojan.GenericKD.1922257 (B) 20141015
F-Secure Trojan.GenericKD.1922257 20141015
GData Trojan.GenericKD.1922257 20141015
Ikarus Trojan.Win32.PSW 20141015
K7AntiVirus Trojan ( 003e58dd1 ) 20141014
K7GW Trojan ( 003e58dd1 ) 20141014
Kaspersky Trojan.Win32.Yakes.gqfb 20141015
Malwarebytes Trojan.Pseudo 20141015
McAfee Artemis!F4CDBEF32C96 20141015
McAfee-GW-Edition BehavesLike.Win32.Trojan.fc 20141015
MicroWorld-eScan Trojan.GenericKD.1922257 20141015
Microsoft Trojan:Win32/Carberp.gen!B 20141015
Norman Suspicious_Gen4.HCNSA 20141015
Qihoo-360 Win32/Trojan.Multi.daf 20141015
Rising PE:Trojan.Win32.Generic.176AA8D6!392866006 20141014
Sophos Mal/Generic-S 20141015
Symantec Suspicious.Cloud.5 20141015
TrendMicro-HouseCall TROJ_GEN.R011H01JD14 20141015
VBA32 Heur.Malware-Cryptor.Ngrbot 20141014
nProtect Trojan.GenericKD.1922257 20141015
Dicha version del ELISTARA 30.80 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 15-10-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.