NUEVA VARIANTE DE TROJAN KOVTER QUE PASAMOS A CONTROLAR CON ELISTARA
A partir del ELISTARA 33.63 de hoy pasamos a controlar esta nueva variante de esta familia de troyanos.
Cabe indicar que este ingresa al ordenador como GIF, para poder ser descargado sin problemas, pero que es renombrado a EXE que es como se ejecuta.
El preanalisis de virustotal ofrece el siguiente informe:
MD5 93b3ec1fff9969ff6da0758a8a076a63
SHA1 8114aebbddb2cfe314e9ead520ac8a14d78ead66
Tamaño del fichero 244.5 KB ( 250417 bytes )
SHA256: 368c60c3a2d4c2d647523c6754a42dd1d7479652420307bcea122c457840bb09
Nombre: bee0a8.vir
Detecciones: 39 / 54
Fecha de análisis: 2015-12-29 10:40:55 UTC ( hace 1 minuto )
0 1
Antivirus Resultado Actualización
AVG Generic37.IBR 20151229
AVware Trojan.Win32.Generic!BT 20151228
Ad-Aware Gen:Variant.Midie.5280 20151224
Agnitum Trojan.Kovter!Q+OPkjNbHsg 20151229
AhnLab-V3 Trojan/Win32.Kovter 20151228
Antiy-AVL Trojan/Win32.Kovter 20151229
Arcabit Trojan.Kazy.DBFFFE 20151229
Avast Win32:Malware-gen 20151229
Avira TR/AD.Kovter.Y.319 20151229
Baidu-International Trojan.Win32.Injector.COXN 20151229
BitDefender Gen:Variant.Kazy.786430 20151229
Comodo TrojWare.Win32.Agent.WQ 20151229
Cyren W32/Trojan.EYSU-2843 20151229
DrWeb Trojan.Kovter.118 20151229
ESET-NOD32 a variant of Win32/Injector.COXN 20151229
Emsisoft Gen:Variant.Kazy.786430 (B) 20151229
F-Secure Gen:Variant.Kazy.786430 20151229
Fortinet W32/COXN!tr 20151229
GData Gen:Variant.Kazy.786430 20151229
Ikarus Trojan.Win32.Injector 20151229
Jiangmin Trojan.Kovter.fq 20151229
K7AntiVirus Trojan ( 004da2871 ) 20151229
K7GW Trojan ( 004da2871 ) 20151229
Kaspersky Trojan.Win32.Kovter.bdb 20151229
McAfee GenericR-FLN!93B3EC1FFF99 20151229
McAfee-GW-Edition BehavesLike.Win32.PUPAmonetize.dc 20151229
MicroWorld-eScan Gen:Variant.Kazy.786430 20151229
Microsoft Trojan:Win32/Kovter 20151229
NANO-Antivirus Trojan.Win32.Kovter.dzinot 20151229
Panda Generic Malware 20151228
Rising PE:Malware.Generic(Thunder)!1.A1C4 [F] 20151229
Sophos Mal/Generic-S 20151229
Symantec Suspicious.Cloud.2 20151228
Tencent Win32.Trojan.Kovter.Htvn 20151229
TotalDefense Win32/Remex.ZBCG!suspicious 20151229
TrendMicro TROJ_KOVTER.SMRN 20151229
TrendMicro-HouseCall TROJ_KOVTER.SMRN 20151229
VIPRE Trojan.Win32.Generic!BT 20151229
Zillya Adware.BrowseFox.Win32.255733 20151229
DIcha versión del ELISTARA 33.63 que lo detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy
saludos
ms, 29-12-2015
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.