NUEVA VARIANTE DE TROJAN ROZENA cazado por la heuristica del ELISTARA
Otra muestra cazada por el ELISTARA pasa a ser controlada a partir del ELISTARA 29.23 de hoy
Dicho malware está relacionado con servidor IP 218.28.116.234 de China:
CN Zhengzhou,
Henan Sheng,
China,
Asia
El preanalisis de virustotal ofrece este informe:
MD5 ee3a63b616624744f70f447153e1afa0
SHA1 dffe21534b6e817f26ba10a72f6b38408047a209
File size 68.0 KB ( 69632 bytes )
SHA256: e5b2e44461bd0a8c0280baf288f2da1b709fa7431e8d30366c65fe6e24e1eb7b
Nombre: SERVER.EXE.Muestra EliStartPage v29.22
Detecciones: 20 / 50
Fecha de análisis: 2014-01-27 08:59:49 UTC ( hace 0 minutos )
0 1
Antivirus Resultado Actualización
AVG Agent.10.W 20140126
Ad-Aware Gen:Variant.Symmi.16861 20140127
AhnLab-V3 Trojan/Win32.Generic 20140127
AntiVir TR/Symmi.14461.126 20140127
Avast Win32:Agent-AROG [Trj] 20140127
BitDefender Gen:Variant.Symmi.14461 20140127
DrWeb Trojan.DownLoader9.52358 20140127
ESET-NOD32 a variant of Win32/Agent.QEB 20140126
Emsisoft Gen:Variant.Symmi.14461 (B) 20140127
F-Secure Gen:Variant.Symmi.16861 20140126
GData Gen:Variant.Symmi.14461 20140127
Ikarus Trojan.Win32.Rozena 20140127
Jiangmin Trojan/Agent.jyiu 20140127
Kaspersky Trojan.Win32.Agent.aeclz 20140127
Kingsoft Win32.Troj.Generic.a.(kcloud) 20130829
Malwarebytes Backdoor.Farfli 20140127
MicroWorld-eScan Gen:Variant.Symmi.14461 20140127
Norman Nitol.A 20140127
Panda Generic Malware 20140126
Qihoo-360 Win32/Trojan.387 20140122
Dicha version del ELISTARA 29.23 que lo detecta y elimina, estará disponioble en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 27-1-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.