NUEVA VARIANTE DE SPYBANKER AVJI GENERADA POR UN BANLOAD
Otra variante de SPYBANKER, de los típicamente generados por los BANLOAD, pasa a ser controlado a partir del ELISTARA 31.20 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
MD5 0aeedb328d773d55877f724e8874f1f1
SHA1 2181e7c9d601dc3d6bf2e9e92c648d614e519e7a
Tamaño del fichero 2.4 MB ( 2481658 bytes )ç
SHA256: 102d207df6439a461eb9987e44b46fb7044658d64f4c5674f9cb5f9d439e7f8e
Nombre: USUARI.EXE.Muestra EliStartPage v31.19
Detecciones: 27 / 56
Fecha de análisis: 2014-12-10 08:46:03 UTC ( hace 1 hora, 32 minutos )
0 1
Antivirus Resultado Actualización
AVG Generic11_c.QH 20141210
AVware Trojan.Win32.Generic!BT 20141209
AhnLab-V3 Trojan/Win32.Autoit 20141210
Avast Win32:GenMalicious-G [Trj] 20141210
Avira TR/Dropper.A.25237 20141210
Baidu-International Trojan.Win32.Hacktool.BAutoit 20141210
CAT-QuickHeal Trojan.Generic.g5 20141209
Comodo UnclassifiedMalware 20141210
ESET-NOD32 Win32/Packed.Autoit.F 20141210
Fortinet W32/Generic!tr 20141210
Ikarus Trojan.Dropper 20141210
Jiangmin Trojan/Agent.kfiu 20141209
K7AntiVirus Trojan ( 0044ee2b1 ) 20141209
K7GW Trojan ( 0044ee2b1 ) 20141210
Kaspersky HEUR:Trojan.Win32.Generic 20141210
Kingsoft Win32.Troj.Undef.(kcloud) 20141210
McAfee Artemis!0AEEDB328D77 20141210
McAfee-GW-Edition Artemis 20141210
NANO-Antivirus Trojan.Win32.Autoit.dgnwym 20141210
Norman Troj_Generic.UMWEL 20141210
Qihoo-360 Win32/Trojan.e6d 20141210
Sophos Mal/Generic-S 20141210
Symantec WS.Reputation.1 20141210
Tencent Win32.Trojan.Generic.Jcw 20141210
TrendMicro TROJ_SPNR.32GF14 20141210
TrendMicro-HouseCall TROJ_SPNR.32GF14 20141210
VIPRE Trojan.Win32.Generic!BT 20141210
FDicha version del ELISTARA 31.20 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 10-12-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.