Nueva variante de malware JenxCus cazada por sl sistema heuristico del ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 32.26 de hoy

Afecta a pendrives, ocultando todo su contenido y creando links, en su lugar, al malware

El preanalisis de virustotal ofrece el siguiente informe:

MD5 019a0b31bdbc459ecc1ce007829f2ae2
SHA1 a64b487a1435cadce0085dfd4893e1b5bab74a53
File size 1.0 MB ( 1099963 bytes )
SHA256: 68366b418327ae51ef2239db569071c34f77d9145ec915d719fe70e877ad7c2a
File name: PALOMA .EXE.Muestra EliStartPage v32.25
Detection ratio: 36 / 56
Analysis date: 2015-05-11 07:31:26 UTC ( 1 minute ago )

0 1
Antivirus Result Update
AVG Worm/Autoit.BGUO 20150511
AVware Trojan.Win32.Generic!BT 20150511
Ad-Aware Gen:Trojan.Heur.AutoIT.112 20150511
AhnLab-V3 Trojan/Win32.Autoit 20150510
Avast Win32:Malware-gen 20150511
Baidu-International Trojan.Win32.Dropper.afmxm 20150510
BitDefender Gen:Trojan.Heur.AutoIT.112 20150511
CAT-QuickHeal TrojanDropper.FrauDrop.g4 20150511
Comodo UnclassifiedMalware 20150511
Cyren W32/Trojan.SSXW-7445 20150511
DrWeb Trojan.Siggen6.20833 20150511
ESET-NOD32 Win32/Autoit.LB 20150511
Emsisoft Gen:Trojan.Heur.AutoIT.112 (B) 20150511
F-Secure Gen:Trojan.Heur.AutoIT.112 20150510
Fortinet W32/FrauDrop.AFMXM!tr 20150511
GData Gen:Trojan.Heur.AutoIT.112 20150511
Ikarus Trojan-Dropper.Win32.FrauDrop 20150511
K7AntiVirus Trojan ( 700000111 ) 20150511
K7GW Trojan ( 700000111 ) 20150511
Kaspersky Trojan-Dropper.Win32.FrauDrop.afmxm 20150511
Kingsoft Win32.Troj.FrauDrop.(kcloud) 20150511
McAfee Artemis!019A0B31BDBC 20150511
MicroWorld-eScan Gen:Trojan.Heur.AutoIT.112 20150511
Microsoft Worm:Win32/Jenxcus 20150511
NANO-Antivirus Trojan.Win32.FrauDrop.doqyvf 20150511
Norman Troj_Generic.UXRTO 20150511
Panda Trj/Genetic.gen 20150510
Qihoo-360 HEUR/Malware.QVM10.Gen 20150511
Sophos Mal/Generic-S 20150511
Symantec WS.Reputation.1 20150511
Tencent Win32.Trojan-dropper.Fraudrop.Duw 20150511
TrendMicro TSPY_FRAUDROP.TFD805 20150511
TrendMicro-HouseCall TSPY_FRAUDROP.TFD805 20150511
VBA32 TrojanDropper.FrauDrop.afmxm 20150511
VIPRE Trojan.Win32.Generic!BT 20150511
Zoner Trojan.Generic 20150511

Dicha version del ELISTARA 32.26 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 11-5-2015

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies