NUEVA VARIANTE DE Trojan.Stoberox.C

Tras la infección de un DownLoader.Sounder, se descarga y ejecuta este engendro.

Su ubicación, %nombre% extensión varia en cada instalación.
Mientras este activo, deniega el acceso al Fichero y las Claves se
regeneran al eliminarlas.
A partir del ELISTARA 29.18 pasaremos a controlar esta nueva variante
MD5 326d295b548cc5ec493e32b4c61498c3
SHA1 c180548df8fc9de3ace3b952443523e55f698682
File size 61.5 KB ( 62976 bytes )
SHA256: 65dea04822a16c9627313c3ceaa4d0240f546b1cf9460b6cb6106957222a24a8
Nombre: IE40.exe
Detecciones: 17 / 49
Fecha de análisis: 2014-01-20 16:12:38 UTC ( hace 1 hora, 4 minutos )

0 1

Antivirus  Resultado  Actualización
Ad-Aware  Gen:Variant.Graftor.127657  20140120
AhnLab-V3  Trojan/Win32.Simda  20140120
Baidu-International  Backdoor.Win32.Androm.aj  20131213
BitDefender  Gen:Variant.Graftor.127657  20140120
ESET-NOD32  a variant of Win32/Kryptik.BTDF  20140120
Emsisoft  Gen:Variant.Graftor.127657 (B)  20140120
Fortinet  W32/Androm.BLNM!tr.bdr  20140120
GData  Gen:Variant.Graftor.127657  20140120
Kaspersky  Backdoor.Win32.Androm.blnm  20140120
McAfee  Trojan-FDKN!326D295B548C  20140120
McAfee-GW-Edition  Trojan-FDKN!326D295B548C  20140120
MicroWorld-eScan  Gen:Variant.Graftor.127657  20140120
Microsoft  Trojan:Win32/Stoberox.B  20140120
Norman  Simda.TGN  20140120
Rising  PE:Malware.XPACK/RDM!5.1  20140120
Symantec  Suspicious.Cloud.5  20140120
VBA32  BScope.Malware-Cryptor.Simda  20140120

Dicha version del ELISTARA 29.18 que lo deetcta y elimina,e stará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 20-1-2014

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies