NUEVA VARIANTE DE COMROKI DESCARGADO POR DOWNLOADER SOUNDER
Al monitorizar un Sounder recibido ayer, nos ha descargado tres malwares, uno de los cuales es este COMROKI que pasamos a controlar a partir del ELISTARA 31.63 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
MD5 38fadad0d0d96d7035436e3462674b63
SHA1 34642812a0b79dbda4b2754b063cd42889e2a011
Tamaño del fichero 96.5 KB ( 98816 bytes )
SHA256: c2dfcae3b7133451b44f6b9e9e98ee34109a414ffb7f4b4ea35e2480dcc0902f
Nombre: csrss.exe
Detecciones: 22 / 57
Fecha de análisis: 2015-02-11 08:18:59 UTC ( hace 0 minutos )
0 1
Antivirus Resultado Actualización
AVG MSIL6.CFYZ 20150211
AVware Win32.Malware!Drop 20150211
Ad-Aware Trojan.GenericKD.2156291 20150211
Avast Win32:Malware-gen 20150211
Avira TR/Injector.98816.4 20150211
Baidu-International Trojan.MSIL.Injector.HTZ 20150211
BitDefender Trojan.GenericKD.2156291 20150211
DrWeb BackDoor.Siggen.58526 20150211
ESET-NOD32 a variant of MSIL/Injector.HUI 20150211
Emsisoft Trojan.GenericKD.2156291 (B) 20150211
F-Secure Trojan.GenericKD.2156291 20150211
GData Trojan.GenericKD.2156291 20150211
Ikarus Trojan.MSIL.Injector 20150211
Kaspersky Trojan.Win32.Fsysna.bflm 20150211
Malwarebytes Trojan.MSIL.ED 20150211
McAfee RDN/Generic.bfr!ic 20150211
McAfee-GW-Edition Artemis!Trojan 20150211
MicroWorld-eScan Trojan.GenericKD.2156291 20150211
Sophos Mal/Generic-L 20150211
TrendMicro-HouseCall Suspicious_GEN.F47V0210 20150211
VIPRE Win32.Malware!Drop 20150211
nProtect Trojan.GenericKD.2156291 20150211
Dicha version del ELISTARA 31.63 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 11-2-2015
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
You can follow any responses to this entry through the RSS 2.0 feed. Both comments and pings are currently closed.
Los comentarios están cerrados.