NUEVA VARIANTE DE TROYANO DEDREFTOT, envia datos a una web de Ukraina
A traves de la descarga de un downloader se instala este malware que pasamos a controlar a partir del ELISTARA 29.47 de hoy
Si bien Kaspersky lo detecta como Cutwail, no se parece a los Cutwail que conocemos, y por el hecho de que duplica uno de los Procesos en marcha, lo incluimos en la familia de los Dedreftot.
Además, envia datos a una web de Ukraina, a través de “http://newferb.cc/files/upload.php”
El preanalisis de virustotal ofrece este informe:
MD5 d71d543cc99ab13b3e21226e88fedf1e
SHA1 41b379655fc197cc0f38542a90f87d3c8da05203
Tamaño del fichero 123.7 KB ( 126646 bytes )
SHA256: 18c9ed97c3c7a5da3f71067e25ff45f039de3ff9701067a1e69495e56425ae5c
Nombre: wmplayerUpdate.exe
Detecciones: 13 / 49
Fecha de análisis: 2014-02-27 09:55:47 UTC ( hace 1 minuto )
0 1
Antivirus Resultado Actualización
AntiVir TR/Dropper.VB.12114 20140227
ByteHero Virus.Win32.Heur.p 20140227
DrWeb Trojan.PWS.Panda.5676 20140227
ESET-NOD32 Win32/Injector.AYPM 20140227
Kaspersky Trojan.Win32.Cutwail.ckk 20140227
Kingsoft Win32.Troj.Generic.a.(kcloud) 20140227
Malwarebytes Trojan.Crypt.NKN 20140227
McAfee Artemis!D71D543CC99A 20140227
McAfee-GW-Edition Artemis!D71D543CC99A 20140227
Microsoft VirTool:Win32/DelfInject 20140227
Qihoo-360 Win32/Trojan.Multi.daf 20140227
Sophos Mal/Generic-S 20140227
TrendMicro-HouseCall TROJ_GEN.F47V0226 20140227
Dicha version del ELISTARA 29.47 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 27-2-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.