NUEVA VARIANTE DE TROJAN INJECTOR AYRG descargado por un downloader
A partir del ELISTARA 29.48 de hoy, pasamos a controlar esta nueva variante de malware.
El preanalisis de virustotal ofrece este informe:
MD5 2b7a73e68edae446a537513b27826dfd
SHA1 23522e18e941542cff685cbc463c2ee99265fbdf
Tamaño del fichero 79.4 KB ( 81256 bytes )
SHA256: 393d009511ef8aadba11ce1b1326452df370cef667f2675356cbf9228858d9ec
Nombre: 1347274828.exe
Detecciones: 22 / 50
Fecha de análisis: 2014-02-28 08:45:22 UTC ( hace 0 minutos )
0 1
Antivirus Resultado Actualización
Ad-Aware Trojan.GenericKD.1587267 20140228
AntiVir TR/Spy.ZBot.rhwnxw 20140228
Avast Win32:Malware-gen 20140228
Baidu-International Trojan.Win32.Ransom.Aqk 20140228
BitDefender Trojan.GenericKD.1587267 20140228
DrWeb Trojan.PWS.Panda.655 20140228
ESET-NOD32 a variant of Win32/Injector.AYRG 20140228
Emsisoft Trojan.GenericKD.1587267 (B) 20140228
Fortinet W32/Gimemo.AYRG!tr 20140228
GData Trojan.GenericKD.1587267 20140228
Ikarus Trojan-Ransom.Win32.Gimemo 20140228
Kaspersky Trojan-Ransom.Win32.Gimemo.bplk 20140228
Malwarebytes Trojan.Inject.ED 20140228
McAfee Artemis!2B7A73E68EDA 20140228
McAfee-GW-Edition Artemis!2B7A73E68EDA 20140228
MicroWorld-eScan Trojan.GenericKD.1587267 20140228
Microsoft TrojanDownloader:Win32/Cutwail.BF 20140228
Panda Suspicious file 20140228
Qihoo-360 HEUR/Malware.QVM20.Gen 20140228
Sophos Troj/Zbot-HQU 20140228
TrendMicro TROJ_FORUCON.BMC 20140228
TrendMicro-HouseCall TROJ_FORUCON.BMC 20140228
DIcha version del ELISTARA 29.48 que lo detecta y elimina,e stará disponible en nuestra web a partir de las 15 h CEST de hoy
saludos
ms, 28-2-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.