NUEVA VARIANTE DE ROOTKIT CUTWAIL cazado por el sistema heuristico del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada a partir del ELISTARA 29.84 de hoy
El preanalisis de virustotal ofrece este informe:
MD5 13827666ba63f3da8e8dd3c86ac12515
SHA1 a7dd0f6df11fdbe49b600603727e083d6e2b0c79
Tamaño del fichero 116.0 KB ( 118784 bytes )
SHA256: d686d47901871772c56d36b621947aca88ff89b348eb2a811d4ff5c8a72ef37f
Nombre: HOZIDLYJIFGY.EXE.Muestra EliStartPage v29.83
Detecciones: 23 / 51
Fecha de análisis: 2014-04-24 13:31:04 UTC
0 1
Antivirus Resultado Actualización
AVG SHeur4.BUEA 20140424
Ad-Aware Gen:Variant.Kazy.371004 20140424
AhnLab-V3 Trojan/Win32.Ransomlock 20140423
AntiVir TR/Crypt.ZPACK.65526 20140424
Avast Win32:Zbot-TNW [Trj] 20140424
BitDefender Gen:Variant.Kazy.371004 20140424
ESET-NOD32 a variant of Win32/Injector.BCLY 20140424
Emsisoft Gen:Variant.Kazy.371004 (B) 20140424
F-Secure Gen:Variant.Kazy.371004 20140424
GData Gen:Variant.Kazy.371004 20140424
Kaspersky Trojan.Win32.Cutwail.cse 20140424
Malwarebytes Spyware.Zbot.ED 20140424
McAfee BackDoor-FBZB!13827666BA63 20140424
McAfee-GW-Edition Artemis!13827666BA63 20140424
MicroWorld-eScan Gen:Variant.Kazy.371004 20140424
Microsoft VirTool:Win32/CeeInject.gen!KK 20140424
Qihoo-360 HEUR/Malware.QVM19.Gen 20140424
Sophos Mal/Generic-S 20140424
Symantec Backdoor.Trojan 20140424
TrendMicro PAK_Generic.001 20140424
TrendMicro-HouseCall TROJ_GEN.F47V0423 20140424
VIPRE Trojan.Win32.Generic!BT 20140424
ViRobot Trojan.Win32.Inject.114688.K 20140424
Dicha version del ELISTARA 29.84 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 24-4-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.