NUEVA VARIANTE DE ROOTKIT CUTWAIL DESCARGADO POR UN DOWNLOADER VBNA
Otra variante de este conocido rootkit, que se protege a traves de un driver que tambien pasamos a analizar y controlar, pasamos a detectarlos a partir del ELISTARA 29.51 de hoy
El preanalisis de virustotal sobre dichos ficheros, ofrece el siguiente informe:
MD5 bd765ee8c8cbcb5645e2286899a0513e
SHA1 21432d76a801d55ca34350788459d47af0b59221
Tamaño del fichero 198.5 KB ( 203264 bytes )
SHA256: f8bd6d4b7fc20aaad3491c5fd88a956f01f1cf00d942d05e9536459d2ebd54c7
Nombre: syshost.exe
Detecciones: 19 / 50
Fecha de análisis: 2014-03-05 11:22:13 UTC ( hace 0 minutos )
0 1
Antivirus Resultado Actualización
Ad-Aware Gen:Variant.Kazy.346530 20140305
AntiVir TR/Crypt.Xpack.54851 20140305
Avast Win32:Malware-gen 20140305
Baidu-International Trojan.Win32.Necurs.al 20140305
BitDefender Gen:Variant.Kazy.346530 20140305
ESET-NOD32 Win32/TrojanDownloader.Necurs.B 20140305
Emsisoft Gen:Variant.Kazy.346530 (B) 20140305
F-Secure Gen:Variant.Kazy.346530 20140305
GData Gen:Variant.Kazy.346530 20140305
Kaspersky Trojan-Dropper.Win32.Necurs.tim 20140305
Malwarebytes Trojan.Agent.ED 20140305
McAfee Artemis!BD765EE8C8CB 20140305
McAfee-GW-Edition Artemis!BD765EE8C8CB 20140305
MicroWorld-eScan Gen:Variant.Kazy.346530 20140305
Microsoft Trojan:Win32/Necurs 20140305
Panda Generic Malware 20140304
Qihoo-360 Win32/Trojan.fa8 20140305
Sophos Mal/Generic-L 20140305
VIPRE Trojan.Win32.Generic!BT 20140305
_________
y el del driver que impide el acceso a dicho fichero:
SHA256: 6ec82fff7ea28331557417e84a49b0b59c6b69353eefbd76fe1ceeea80e5d184
Nombre: 4a5602e4a4b6d8cb.sys
Detecciones: 5 / 50
Fecha de análisis: 2014-03-05 11:26:35 UTC ( hace 0 minutos )
0 1
Antivirus Resultado Actualización
AhnLab-V3 Trojan/Win32.Necurs 20140304
AntiVir TR/Rootkit.Gen 20140305
ESET-NOD32 a variant of Win32/Rootkit.Kryptik.YC 20140305
Microsoft Trojan:WinNT/Necurs.A 20140305
Qihoo-360 Malware.QVM00.Gen 20140305
Dicha version del ELISTARA 29.51 que los detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 5-3-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.