NUEVA VARIANTE DE ADWARE SSFK CAZADO POR LA HEURISTICA DEL ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 33.01 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
MD5 b1d18ab827a9a6f74d7652f10328dd12
SHA1 79d3e41dd6a3a262d43501572ed5d72254b401f1
Tamaño del fichero 108.5 KB ( 111104 bytes )
SHA256: aa209ceebf411fc31c17b54a906248c8fdd19b89e99d077553aa75eaae56c6e9
Nombre: SFKEX.EXE.Muestra EliStartPage v32.99
Detecciones: 23 / 56
Fecha de análisis: 2015-09-27 08:26:39 UTC ( hace 0 minutos )
0 1
Antivirus Resultado Actualización
AVG Elex.JB 20150927
AVware Trojan.Win32.Generic!BT 20150927
Ad-Aware Gen:Variant.Application.Elex.4 20150927
Agnitum Riskware.Agent! 20150926
AhnLab-V3 PUP/Win32.MySearch 20150926
Antiy-AVL GrayWare[AdWare:not-a-virus]/Win32.MySearch 20150927
Arcabit Trojan.Application.Elex.4 20150927
BitDefender Gen:Variant.Application.Elex.4 20150927
ESET-NOD32 a variant of Win32/ELEX.EX potentially unwanted 20150926
F-Secure Gen:Variant.Application.Elex 20150925
Fortinet Riskware/Elex 20150927
GData Gen:Variant.Application.Elex.4 20150927
K7AntiVirus Adware ( 004cf1971 ) 20150927
K7GW Adware ( 004cf1971 ) 20150927
McAfee Artemis!B1D18AB827A9 20150927
McAfee-GW-Edition BehavesLike.Win32.PUP.cm 20150926
MicroWorld-eScan Gen:Variant.Application.Elex.4 20150927
NANO-Antivirus Riskware.Win32.MySearch.dxftrb 20150927
Panda Generic Suspicious 20150926
Sophos Generic PUA HJ (PUA) 20150927
VBA32 suspected of Trojan.Downloader.gen.h 20150926
VIPRE Trojan.Win32.Generic!BT 20150927
ViRobot Adware.Agent.111104.D[h] 20150926
Dicha variante de ELISTARA 33.01 que lo detecta y elimina, ya está disponible en nuestra web.
saludos
ms, 27-9-2015
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.