NUEVA VARIANTE DE ROOTKIT CUTWAIL CAZADO POR EL SISTEMA HEURISTICO DEL ELISTARA
Otra nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 29.51 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
MD5 b402b14873764a422e249648f7485741
SHA1 a8f0e894b20b7d44a30fec3da6b5b6e666ffe20a
Tamaño del fichero 34.5 KB ( 35328 bytes )
SHA256: 1479ab5523637fdcaf801faed763595b369eff43bb88ad01bc6704e848c324a4
Nombre: GQLXGGGQ.EXE.Muestra EliStartPage v29.50
Detecciones: 38 / 49
Fecha de análisis: 2014-03-05 12:18:31 UTC ( hace 2 minutos )
0 1
Antivirus Resultado Actualización
AVG Generic35.CASQ 20140304
Ad-Aware Trojan.GenericKD.1585431 20140305
Agnitum Trojan.Cutwail!K60S1/uRG/A 20140302
AntiVir TR/Crypt.ZPACK.53080 20140305
Antiy-AVL Trojan/Win32.Cutwail 20140305
Avast Win32:Malware-gen 20140305
Baidu-International Trojan.Win32.Cutwail.aBC 20140305
BitDefender Trojan.GenericKD.1585431 20140305
Commtouch W32/Trojan.FKNE-7905 20140305
Comodo UnclassifiedMalware 20140305
DrWeb Trojan.Proxy.21900 20140305
ESET-NOD32 Win32/Wigon.OV 20140305
Emsisoft Trojan.GenericKD.1585431 (B) 20140305
F-Secure Trojan.GenericKD.1585431 20140305
Fortinet W32/Obfuscated.G!tr 20140305
GData Trojan.GenericKD.1585431 20140305
Ikarus Trojan-Downloader.Win32.Cutwail 20140305
K7AntiVirus Trojan ( 001d6bc91 ) 20140304
K7GW Trojan ( 001d6bc91 ) 20140304
Kaspersky Trojan.Win32.Cutwail.ckh 20140305
Kingsoft Win32.Troj.Cutwail.c.(kcloud) 20140305
Malwarebytes Trojan.Email 20140305
McAfee Generic Downloader.z 20140305
McAfee-GW-Edition Generic Downloader.z 20140305
MicroWorld-eScan Trojan.GenericKD.1585431 20140305
Microsoft TrojanDownloader:Win32/Cutwail.BZ 20140305
NANO-Antivirus Virus.Win32.Gen-Crypt.ccnc 20140305
Norman Upatre.BI 20140305
Panda Trj/CI.A 20140305
Qihoo-360 Malware.QVM19.Gen 20140305
Rising PE:Malware.XPACK/RDM!5.1 20140305
Sophos Mal/Generic-S 20140305
Symantec Backdoor.Trojan 20140305
TrendMicro TROJ_WEELSOF.R 20140305
TrendMicro-HouseCall TROJ_WEELSOF.R 20140305
VBA32 Trojan.Cutwail 20140305
VIPRE Trojan.Win32.Zbot.oa (v) 20140305
nProtect Trojan.GenericKD.1585431 20140305
Dicha version del ELISTARA 29.51 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 5-3-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.