NUEVA VARIANTE DE ADWARE SEARCHLIKE, CAZADA POR LA HEURISTICA DEL ELISTARA
Otra muestra pedida por el ELISTARA pasa aser controlada especificamente a partir del ELISTARA 33.60 de hoy
Dicho adware es instalado por un downware que lo instala junto a otros programas en idioma chino (o al parecer asiatico),
El preanalisis de virustotal ofrece el siguiente informe:
MD5 44e6a2af7d004fa24fdbf09a946b0dba
SHA1 7f56e32943b2462c3d636888a9bbaf9c265276f6
Tamaño del fichero 225.1 KB ( 230552 bytes )
SHA256: 433b39cc33371b5ee5d47a1697df941204bb95cbab169418ea03a99cc63a7a4c
Nombre: SEARCHLIKE.EXE.Muestra EliStartPage v33.59
Detecciones: 38 / 54
Fecha de análisis: 2015-12-23 08:54:01 UTC ( hace 1 hora, 49 minutos )
0 1
Antivirus Resultado Actualización
AVG Win32/DH{gVIkJQ?} 20151223
AVware Trojan.Win32.Generic!BT 20151223
Ad-Aware Gen:Variant.Adware.Strictor.46228 20151223
AhnLab-V3 PUP/Win32.SearchLike 20151223
Antiy-AVL Trojan/Win32.Agent 20151223
Arcabit Trojan.Adware.Strictor.DB494 20151223
Avast Win32:Adware-gen [Adw] 20151223
Avira ADWARE/Kraddare.230552.7 20151223
Baidu-International Adware.Win32.Kraddare.IH 20151223
BitDefender Gen:Variant.Adware.Strictor.46228 20151223
Bkav W32.HfsAdware.63FD 20151223
Cyren W32/A-e442db0c!Eldorado 20151223
DrWeb Trojan.Adkor.175 20151223
ESET-NOD32 a variant of Win32/AdWare.Kraddare.IH 20151223
Emsisoft Gen:Variant.Adware.Strictor.46228 (B) 20151223
F-Prot W32/A-e442db0c!Eldorado 20151223
F-Secure Gen:Variant.Adware.Strictor 20151223
Fortinet Riskware/Kraddare 20151223
GData Gen:Variant.Adware.Strictor.46228 20151223
Ikarus Trojan-Downloader.Win32.Kraddare 20151223
Jiangmin Trojan/Generic.azlss 20151223
K7AntiVirus Trojan ( 7000000f1 ) 20151223
K7GW Trojan ( 7000000f1 ) 20151223
Malwarebytes Adware.KorAd 20151223
McAfee Artemis!44E6A2AF7D00 20151223
McAfee-GW-Edition GenericR-CBL!49DCC2AA7524 20151223
MicroWorld-eScan Gen:Variant.Adware.Strictor.46228 20151223
NANO-Antivirus Trojan.Win32.Adkor.dzhugj 20151223
Panda Trj/Genetic.gen 20151222
SUPERAntiSpyware PUP.Kraddare/Variant 20151223
Sophos Generic PUA HP (PUA) 20151223
Symantec Suspicious.Cloud.9 20151222
Tencent Win32.Risk.Adware.Pepy 20151223
TrendMicro TROJ_GEN.R0EBC0PLL15 20151223
VBA32 suspected of Trojan.Downloader.gen.h 20151222
VIPRE Trojan.Win32.Generic!BT 20151219
ViRobot Trojan.Win32.Z.Strictor.230552[h] 20151223
Zillya Trojan.Sefnit.Win32.12779 20151223
Dicha version del ELISTARA 33.60 que lo detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy
saludos
ms, 23-12-2015
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.