NUEVA VARIANTE DE RISKTOOL PROCESSPATCHER que pasamos a controlar con ELISTARA
Otra nueva variante de malware, pasa a ser controlada especificamente a partir del ELISTARA 31.33 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
MD5 1ddfc527908f15ada9081e5c18a5fa7e
SHA1 8c7f1de1d1319a6f27de6ad49309c2e2d2010fed
Tamaño del fichero 4.0 KB ( 4096 bytes )
SHA256: e932c1e22511b73365c45c9e05993344378025b5555477314e530cd8172faa1b
Nombre: SPPEXTCOMOBJPATCHER.EXE(Debugger).vir
Detecciones: 7 / 56
Fecha de análisis: 2014-12-29 08:40:44 UTC ( hace 1 hora, 12 minutos )
0 1
Antivirus Resultado Actualización
Cyren W32/SecRisk-ProcessPatcher-Sml- 20141229
F-Prot W32/SecRisk-ProcessPatcher-Sml- 20141229
McAfee Artemis!1DDFC527908F 20141229
McAfee-GW-Edition BehavesLike.Win32.BadFile.xt 20141228
Norman HackKMS.AV 20141229
Symantec Trojan.Gen.2 20141229
VIPRE RiskTool.Win32.ProcessPatcher.Sml!cobra (v) (not malicious) 20141229
Dicha version del ELISTARA que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 29-12-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.