NUEVA VARIANTE DE Trojan.Stoberox.C
Tras la infección de un DownLoader.Sounder, se descarga y ejecuta este engendro.
Su ubicación, %nombre% extensión varia en cada instalación.
Mientras este activo, deniega el acceso al Fichero y las Claves se
regeneran al eliminarlas.
A partir del ELISTARA 29.18 pasaremos a controlar esta nueva variante
MD5 326d295b548cc5ec493e32b4c61498c3
SHA1 c180548df8fc9de3ace3b952443523e55f698682
File size 61.5 KB ( 62976 bytes )
SHA256: 65dea04822a16c9627313c3ceaa4d0240f546b1cf9460b6cb6106957222a24a8
Nombre: IE40.exe
Detecciones: 17 / 49
Fecha de análisis: 2014-01-20 16:12:38 UTC ( hace 1 hora, 4 minutos )
0 1
Antivirus Resultado Actualización
Ad-Aware Gen:Variant.Graftor.127657 20140120
AhnLab-V3 Trojan/Win32.Simda 20140120
Baidu-International Backdoor.Win32.Androm.aj 20131213
BitDefender Gen:Variant.Graftor.127657 20140120
ESET-NOD32 a variant of Win32/Kryptik.BTDF 20140120
Emsisoft Gen:Variant.Graftor.127657 (B) 20140120
Fortinet W32/Androm.BLNM!tr.bdr 20140120
GData Gen:Variant.Graftor.127657 20140120
Kaspersky Backdoor.Win32.Androm.blnm 20140120
McAfee Trojan-FDKN!326D295B548C 20140120
McAfee-GW-Edition Trojan-FDKN!326D295B548C 20140120
MicroWorld-eScan Gen:Variant.Graftor.127657 20140120
Microsoft Trojan:Win32/Stoberox.B 20140120
Norman Simda.TGN 20140120
Rising PE:Malware.XPACK/RDM!5.1 20140120
Symantec Suspicious.Cloud.5 20140120
VBA32 BScope.Malware-Cryptor.Simda 20140120
Dicha version del ELISTARA 29.18 que lo deetcta y elimina,e stará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 20-1-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.