NUEVAS VARIANTES DE ADWARE CYCLONEAD

A partir del ELISTARA 30.07 de hoy pasamos a controlar estas dos nuevas variantes de CYCLOEAD de las que pedimos muestra por considerarlas sospechosas a la vista del log del SPROCES
Los preanalisis de virustotal ofrecen los siguientes informes

para el CONTEXTPROD.EXE:

MD5 94e7f1da370ab9d520ae0d294f08bb62
SHA1 c9e07cb9d31bb1d3313b928865b85dd4797ec898
Tamaño del fichero 565.6 KB ( 579160 bytes )
SHA256: 2e5a60de65e929cbadbfb9d72d4804fb7d605060cdf8636a53b8808b389292d9
Nombre: contextprod.exe .Muestra EliMover v1.6
Detecciones: 4 / 53
Fecha de análisis: 2014-05-30 06:53:41 UTC ( hace 1 hora, 31 minutos )

0 1
Antivirus  Resultado  Actualización
AVG  Generic5.ASTS  20140530
Comodo  ApplicUnwnt  20140530
ESET-NOD32  a variant of Win32/AdWare.CycloneAd.A  20140529
NANO-Antivirus  Riskware.Win32.CycloneAd.cynacn  20140530
y para el CONADVANCED.EXE :
MD5 14064cd74d1ed190b9fa3297f451e075
SHA1 934250252fbac0e1d02b2779133b2106da3044d6
Tamaño del fichero 565.6 KB ( 579160 bytes )
SHA256: 989ac400a67c137c057bf70b5f6b8547d181cbc628b615b41bb7839a23989e40
Nombre: conadvanced.exe.Muestra EliMover v1.6
Detecciones: 4 / 52
Fecha de análisis: 2014-05-30 06:53:12 UTC ( hace 1 hora, 37 minutos )

0 1
Antivirus  Resultado  Actualización
AVG  Generic5.ASTQ  20140530
Comodo  ApplicUnwnt  20140530
ESET-NOD32  a variant of Win32/AdWare.CycloneAd.A  20140529
NANO-Antivirus  Riskware.Win32.CycloneAd.cymzsf  20140530
DIcha version del ELISTARA 30.07 que lps detecta y elimina, estará disponible em nuestra web a partir de las 19 h CEST de hoy
saludos

ms, 30-5-2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies