NUEVA VARIANTE DE TROJAN NEUREVT
Descargado y autoejecutado por un Sounder, se instala este malware, que :
– Queda residente. (proceso activo “EXPLORER.EXE”)
– Oculta ficheros del sistema.
– Intercepta la aplicacion “rstrui.exe”.
– El EXE de nombre variable en cada infección
– Mientras este activo, no permite el acceso ni a la carpeta en la que
esta ubicado ni a las entradas del registro.
– Mientras este activo, el O4 visualiza: “svchost”=”\Windows\Explorer.exe”
A partir del ELISTARA 29.55 lo pasamos a controlar
El preanalisis de virustotal ofrece este informe:
MD5 80f7af0353ac9adbcaa5a2608e654084
SHA1 cf26bb445a66b569a4086261c11b008104a2f551
Tamaño del fichero 178.5 KB ( 182784 bytes )
SHA256: 5b3d814c2eb7717488efc66cb45c12bf00e5baa941fe880ec01900afd05c59b7
Nombre: ofjtxopie.exe
Detecciones: 13 / 50
Fecha de análisis: 2014-03-11 13:47:07 UTC ( hace 0 minutos )
0 1
Antivirus Resultado Actualización
Ad-Aware Trojan.GenericKD.1601110 20140311
BitDefender Trojan.GenericKD.1601110 20140311
ESET-NOD32 a variant of MSIL/Injector.CZX 20140311
Emsisoft Trojan.GenericKD.1601110 (B) 20140311
F-Secure Trojan.GenericKD.1601110 20140311
GData Trojan.GenericKD.1601110 20140311
Malwarebytes Spyware.ZeuS.AI 20140311
McAfee W32/Worm-FSE!Gamarue 20140311
McAfee-GW-Edition W32/Worm-FSE!Gamarue 20140311
MicroWorld-eScan Trojan.GenericKD.1601110 20140311
Qihoo-360 HEUR/Malware.QVM03.Gen 20140311
SUPERAntiSpyware Trojan.Agent/Gen-Frauder 20140311
Symantec Suspicious.Cloud.5 20140311
Dicha version del ELISTATA 29.55 que lo detectará y eliminará, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 11-3-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.