NUEVA VARIANTE DE DOWNLOADER UPATRE CON EXTENSION EXE PERO CON ICONO DE PDF
A partir del ELISTARA 32.93 de hoy, pasamos a controlar esta nueva variante de UPATRE
El preanalisis de virustotal ofrece el siguiente informe:
MD5 1eb79502d1ed2b4cade04c1972f9297f
SHA1 53d195c772956ed133e37eb7e48d9a399d2f283b
File size 33.0 KB ( 33792 bytes )
SHA256: d3ac3a20e30be21aa41b0843fc0498eb1c9d963848111aeec89b368e0ea42268
File name: documentation details-#ndscoo-lltnd.exe
Detection ratio: 19 / 57
Analysis date: 2015-09-14 10:25:14 UTC ( 5 minutes ago )
0 1
Antivirus Result Update
AVG Generic_s.FIZ 20150914
Ad-Aware Gen:Variant.Kazy.727970 20150914
Arcabit Trojan.Kazy.DB1BA2 20150914
BitDefender Gen:Variant.Kazy.727970 20150914
ESET-NOD32 a variant of Win32/Kryptik.DWPM 20150914
Emsisoft Gen:Variant.Kazy.727970 (B) 20150914
F-Secure Gen:Variant.Kazy.727970 20150914
Fortinet W32/Kryptik.DWPM!tr 20150914
GData Gen:Variant.Kazy.727970 20150914
Kaspersky Trojan-Downloader.Win32.Upatre.etno 20150914
Malwarebytes Trojan.Downloader.Upatre 20150914
McAfee Upatre-FADJ!1EB79502D1ED 20150914
McAfee-GW-Edition Upatre-FADJ!1EB79502D1ED 20150914
MicroWorld-eScan Gen:Variant.Kazy.727970 20150914
Microsoft TrojanDownloader:Win32/Upatre.BX 20150914
Qihoo-360 HEUR/QVM20.1.Malware.Gen 20150914
Sophos Mal/Dyreza-Z 20150914
TrendMicro TROJ_GEN.R0E9C0DIC15 20150914
VBA32 Malware-Cryptor.General.3 20150914
Dicha versión del ELISTARA 32.93 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 14-9-2015
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.