NUEVA VARIANTE DE ADWARE CROSSRIDER CAZADA POR LA HEURISTICA DEL ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 32.33 de hoy

El preanalisis de virustotal ofrece el siguiente informe:

MD5 65539a766f7df2bc3246035e385291cc
SHA1 a54255865522cc8dcd10b422f385a33739e1c0aa
File size 693.4 KB ( 710048 bytes )
SHA256: e3435263ac32fee9e7f5f70513bc6df0614bb0055eed0ae69f82a61a496f9a04
File name: BROWSERSAPPPROPLUS-V2.3-BHO64.DLL.Muestra EliStartPage v32.32
Detection ratio: 18 / 57
Analysis date: 2015-05-20 08:32:45 UTC ( 2 minutes ago )

0 1

Antivirus Result Update
AVware Crossrider (fs) 20150520
AhnLab-V3 Win-PUP/CrossRider 20150519
Antiy-AVL Trojan/NSIS.GoogUpdate.dp 20150520
Avira ADWARE/CrossRider.Gen 20150520
Baidu-International Adware.Win32.CrossAd.BM 20150520
Bkav W64.HfsAdware.6B96 20150519
CAT-QuickHeal PUA.Adwapper.OD6 20150519
DrWeb Trojan.Crossrider1.25393 20150520
ESET-NOD32 a variant of Win32/Toolbar.CrossRider.BM potentially unwanted 20150520
Jiangmin AdWare/NSIS.dtn 20150519
Kaspersky Trojan.NSIS.GoogUpdate.dp 20150520
Malwarebytes PUP.Optional.BrowserApp.A 20150520
Panda PUP/CrossRider 20150519
Qihoo-360 Win32/Trojan.4d3 20150520
Rising PE:Malware.CrossRider!6.2278 20150519
Symantec Adware.Crossid 20150520
Tencent Nsis.Trojan.Googupdate.Wnmh 20150520
VIPRE Crossrider (fs) 20150520

Al no controlarlo todavía el AV de McAfee, ya se lo hemos enviado para que lo añadan al control de las próximas actualizaciones del VirusScan

Dicha versión del ELISTARA 32.33 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 20-5-2015

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies