NUEVA VARIANTE DE MALWARE WAJAM
Una nueva variante de este malware que modifica las funciones del proxy del navegador, lo cual ofrece restaurarlo, ademas de eliminar el malware
A partir del ELISTARA 31.50 pasamos a controlar esta nueva variante
El preanalisis de viustotal ofrece el siguiente informe:
MD5 810b7b8b7433ff5422beeead22fdc6cf
SHA1 cef36238f04922ce57c39d0a63c19520fa105fc9
Tamaño del fichero 305.0 KB ( 312320 bytes )
SHA256: 77139cf3bed9f9fe21c1279c131a4ed6e1a25dfc897099d0a4ff9ea881ac35d6
Nombre: InternetEnhancerService.exe
Detecciones: 12 / 57
Fecha de análisis: 2015-01-23 12:11:58 UTC ( hace 0 minutos )
0 1
Antivirus Resultado Actualización
Ad-Aware Application.Agent.HI 20150123
Avast Win32:Rootkit-gen [Rtk] 20150123
Baidu-International Adware.Win32.WInterEnhance.81 20150123
BitDefender Application.Agent.HI 20150123
F-Secure Application.Agent.HI 20150123
GData Application.Agent.HI 20150123
McAfee Artemis!810B7B8B7433 20150123
McAfee-GW-Edition BehavesLike.Win32.BadFile.fh 20150123
MicroWorld-eScan Application.Agent.HI 20150123
Symantec Wajam 20150123
TrendMicro-HouseCall TROJ_GEN.R047H05LT14 20150123
VBA32 suspected of Trojan.Downloader.gen 20150123
Dicha version del ELISTARA 31.50 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 23-1-2015
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.