NUEVA VARIANTE DE ROOTKIT CUTWAIL
Una nueva variante de este Rootkit de compleja deteccion/eliminacion y que no para de navegar a webs de internet. pasa a ser controlado a partir del ELISTARA 30.24 de hoy
El preanalisis de viristotal ofrece este informe:
MD5 7ec35d2e8143f0f970e15f50ac34c4cf
SHA1 3271984a7d843e3684dd47faea3a09daf95ffbc4
Tamaño del fichero 56.5 KB ( 57856 bytes )
SHA256: 447c2096ea44149f4428ffd688ff2d812cb976a57ea018455a17d4eb7b0727b5
Nombre: qorezxuatemq.exe
Detecciones: 22 / 50
Fecha de análisis: 2014-06-26 10:15:16 UTC ( hace 1 minuto )
0 1
Antivirus Resultado Actualización
AVG SHeur4.BXGA 20140626
Ad-Aware Gen:Variant.Kazy.327123 20140626
AntiVir TR/Dropper.Gen 20140626
Avast Win32:Malware-gen 20140626
Baidu-International Trojan.Win32.Wigon.bPH 20140626
BitDefender Gen:Variant.Kazy.327123 20140626
ESET-NOD32 Win32/Wigon.PH 20140626
Emsisoft Gen:Variant.Kazy.327123 (B) 20140626
F-Secure Gen:Variant.Kazy.327123 20140626
Fortinet W32/Wigon.PH!tr 20140626
GData Gen:Variant.Kazy.327123 20140626
Ikarus Trojan.Win32.Wigon 20140626
Kingsoft Win32.Troj.Generic.a.(kcloud) 20140626
McAfee RDN/Generic.dx!ddg 20140626
McAfee-GW-Edition Artemis!7EC35D2E8143 20140625
MicroWorld-eScan Gen:Variant.Kazy.327123 20140626
Microsoft TrojanDownloader:Win32/Cutwail.BS 20140626
NANO-Antivirus Trojan.Win32.Wigon.dbojgy 20140626
Qihoo-360 Win32/Trojan.883 20140626
Sophos Mal/Generic-S 20140626
Symantec WS.Reputation.1 20140626
TrendMicro-HouseCall Suspicious_GEN.F47V0625 20140626
Dicha version del ELISTARA 30.24 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 26.6.2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.