NUEVA VARIANTE DE KEYLOGGER WINLOGON
A partir del ELISTARA 32.32 de hoy pasaremos a controlar esta nueva variante de KEYLOGGER WINLOGON
El preanalisis de virustotal ofrece el siguiente informe:
MD5 fd45985732a7181e55b05597b346d6df
SHA1 a8a87594528c15aaf85450fcee8281fcefe08049
File size 72.0 KB ( 73728 bytes )
SHA256: bb2139beba8c1c345da9e5bede8f57d10083dc23698ce0a6851c140464c098a7
File name: Winlogon.gxe
Detection ratio: 27 / 57
Analysis date: 2015-05-18 18:25:51 UTC ( 16 hours, 56 minutes ago )
0 1
Antivirus Result Update
ALYac Gen:Variant.Kazy.615464 20150518
AVG Atros.AMNS 20150518
AVware Trojan.Win32.Generic!BT 20150518
Ad-Aware Gen:Variant.Kazy.615464 20150518
Avast Win32:Malware-gen 20150518
Avira TR/Dropper.MSIL.160313 20150518
Baidu-International Backdoor.MSIL.ZakyBot.bk 20150518
BitDefender Gen:Variant.Kazy.615464 20150518
DrWeb Trojan.Loader.629 20150518
ESET-NOD32 a variant of MSIL/Kryptik.CAQ 20150518
Emsisoft Gen:Variant.Kazy.615464 (B) 20150518
F-Secure Gen:Variant.Kazy.615464 20150518
Fortinet MSIL/Kryptik.CAQ!tr 20150518
GData Gen:Variant.Kazy.615464 20150518
Ikarus Trojan.MSIL.Injector 20150518
K7GW Trojan ( 004c273a1 ) 20150518
Kaspersky Backdoor.MSIL.ZakyBot.bk 20150518
Malwarebytes Backdoor.MSIL.P 20150518
McAfee Artemis!FD45985732A7 20150518
McAfee-GW-Edition BehavesLike.Win32.Dropper.lh 20150518
MicroWorld-eScan Gen:Variant.Kazy.615464 20150518
Panda Trj/CI.A 20150518
Qihoo-360 HEUR/QVM03.0.Malware.Gen 20150518
Sophos Mal/Generic-S 20150518
TrendMicro TROJ_FORUCON.BMC 20150518
TrendMicro-HouseCall TROJ_FORUCON.BMC 20150518
VIPRE Trojan.Win32.Generic!BT 20150518
Dicha version del ELISTARA 32.32 que lo detectará y eliminará, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 19-5-2015
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
You can follow any responses to this entry through the RSS 2.0 feed. Both comments and pings are currently closed.
Los comentarios están cerrados.