NUEVA VARIANTE DE CUTWAIL BF QUE PASAMOS A CONTROLAR CON ELISTARA
A partir del ELISTARA 33.12 de hoy pasamos a controlar esta nueva variante de CUTWAIL
El preanalisis de virustotal ofrece el siguiente informe:
MD5 4bc2b4c8a582983d71bd1767f6956259
SHA1 b545fad8dc9a2a3c0a35f1b87f56f3d513b58051
File size 282.0 KB ( 288768 bytes )
File name: SYSHOST.EXE.Muestra EliStartPage v33.11
Detection ratio: 23 / 56
Analysis date: 2015-10-13 15:13:31 UTC ( 2 minutes ago )
0 1
Antivirus Result Update
AVG Crypt_r.ABZ 20151013
Ad-Aware Trojan.GenericKD.2792474 20151013
Arcabit Trojan.Generic.D2A9C1A 20151013
Avast Win32:Dropper-gen [Drp] 20151013
Avira TR/Crypt.Xpack.297100 20151013
Baidu-International Trojan.Win32.Dropper.77 20151013
BitDefender Trojan.GenericKD.2792474 20151013
Cyren W32/Agent.XL.gen!Eldorado 20151013
ESET-NOD32 Win32/TrojanDownloader.Necurs.B 20151013
Emsisoft Trojan.GenericKD.2792474 (B) 20151013
F-Prot W32/Agent.XL.gen!Eldorado 20151013
F-Secure Trojan.GenericKD.2792474 20151013
GData Trojan.GenericKD.2792474 20151013
Ikarus Trojan-Downloader.Win32.Necurs 20151013
Kaspersky Trojan-Dropper.Win32.Necurs.zka 20151013
Malwarebytes Trojan.Agent 20151013
MicroWorld-eScan Trojan.GenericKD.2792474 20151013
Microsoft Trojan:Win32/Necurs 20151013
Qihoo-360 HEUR/QVM10.1.Malware.Gen 20151013
Rising PE:Malware.RDM.46!5.34[F1] 20151012
Sophos Mal/Generic-S 20151013
Tencent Win32.Trojan-dropper.Necurs.Pgna 20151013
nProtect Trojan.GenericKD.2792474 20151013
Dicha version del ELISTARA 33.12 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
Como sea que aun McAfee no lo detecta, ya se lo hemos enviado para que añadan su control y eliminacion a partir de la proxima version del VirusScan
saludos
ms, 13-10-2015
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
You can follow any responses to this entry through the RSS 2.0 feed. Both comments and pings are currently closed.
Los comentarios están cerrados.