NUEVA VARIANTE DE MALWARE UPATRE, aun muy poco detectada por los actuales AV (solo 3 de 56)
Otra variante de este downloader, que en este caso descarga un fichero cifrado (???) pasa a ser controlado a partir del ELISTARA 32.61 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
MD5 d2fd9af20d41bf9ad267d39b47344889
SHA1 27d7802fb68d19bc7c048993e31d4c61fa2f685b
File size 35.5 KB ( 36352 bytes )
SHA256: f90179bcb74912b7c2629bed4005ff7954d4996c4b6ff5f768f0b199d259680f
File name: original_of_the_documents.exe
Detection ratio: 3 / 56
Analysis date: 2015-07-01 11:05:56 UTC ( 7 minutes ago )
0 1
Antivirus Result Update
Kaspersky UDS:DangerousObject.Multi.Generic 20150701
SUPERAntiSpyware Trojan.Agent/Gen-Upatre 20150701
Tencent Win32.Trojan.Fakedoc.Auto 20150701
Dicha version del ELISTARA 32.61 que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST de hoy
NOTA: AL no detectarlo aun el VirusScan de McAfee, les hemos enviado muestra para que añadan su control en la proxima version de su AV
saludos
ms, 1-7-2015
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.