NUEVA VARIANTE DE ROOTKIT CUTWAIL BE
Otra muestra de esta familia de rootkits pasa a ser controlada especificamente a partir del ELISTARA 31.13 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
MD5 1c2547f3d688e5e812cbdcfe881b2195
SHA1 41e5d4936532a92c58eb285f57d9aee961cd1bd8
Tamaño del fichero 69.3 KB ( 70912 bytes )
SHA256: 40bbf6a33299296a21ad711e6268b436cb92f57e6da7c87a48e0fe3d28744e45
Nombre: na.exe
Detecciones: 32 / 56
Fecha de análisis: 2014-12-01 11:08:51 UTC ( hace 3 horas, 20 minutos )
0 2
Antivirus Resultado Actualización
ALYac Gen:Variant.Kazy.503567 20141201
AVG Inject2.BGCK 20141201
Ad-Aware Gen:Variant.Kazy.503567 20141201
AhnLab-V3 Trojan/Win32.Zbot 20141201
Antiy-AVL Trojan/Win32.Cutwail 20141201
Avast Win32:Dropper-gen [Drp] 20141201
Avira TR/Cutwail.A.106 20141201
Baidu-International Trojan.Win32.Cutwail.aUOr 20141201
BitDefender Gen:Variant.Kazy.503567 20141201
Bkav HW32.Packed.1FB7 20141127
DrWeb Trojan.DownLoad.64914 20141201
ESET-NOD32 a variant of Win32/Injector.BQDR 20141201
Emsisoft Gen:Variant.Kazy.503567 (B) 20141201
F-Secure Gen:Variant.Kazy.503567 20141201
Fortinet W32/BQDR!tr 20141129
GData Gen:Variant.Kazy.503567 20141201
Ikarus Trojan.Win32.Cutwail 20141201
K7GW Trojan ( 004b18ce1 ) 20141201
Kaspersky Trojan.Win32.Cutwail.fav 20141201
McAfee RDN/Generic.dx!dhc 20141201
McAfee-GW-Edition RDN/Generic.dx!dhc 20141201
MicroWorld-eScan Gen:Variant.Kazy.503567 20141201
Microsoft TrojanDownloader:Win32/Cutwail 20141201
Panda Trj/Genetic.gen 20141201
Qihoo-360 Win32/Trojan.cca 20141201
Sophos Mal/Generic-S 20141201
Symantec Trojan.Asprox.B 20141201
Tencent Win32.Trojan.Cutwail.Dygr 20141201
TheHacker Trojan/FakeAv.dhvc 20141130
TrendMicro PAK_Generic.001 20141201
TrendMicro-HouseCall TROJ_GEN.R047H09KS14 20141201
VIPRE Trojan.Win32.Generic!BT 20141201
Dicha version del ELISTARA 31.13 que lo detecta y elimina, estará disponible en nuestra web a parttir de las 19 h CEST de hoy
saludos
ms, 1-12-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.