UNA NUEVA VARIANTE DE DOWNLOADER UPATRE CUYO FICHERO ES UN EXE CON ICONO DE PDF
A partir del ELISTARA 33.27 de hoy pasamos a controlar esta nueva variante de la familia UPATRE
El preanalisis de virustotal ofrece el siguiente informe:
MD5 258164c090984b7174f5b88a5f0a2f32
SHA1 3b32c2bf2bfdfe89ab6f430af36ab1d59a1f1145
File size 37.5 KB ( 38400 bytes )
SHA256: 930372fbcc67e11c0227d30b2357246864dbf8aa86bd7f57c7fa12e1b62dcf8d
File name: 4143876250759.exe
Detection ratio: 35 / 55
Analysis date: 2015-11-03 09:07:32 UTC ( 18 minutes ago )
0 1
Antivirus Result Update
ALYac Gen:Variant.Kazy.760713 20151103
AVG Crypt_s.JSM 20151103
AVware Trojan.Win32.Generic!BT 20151103
Ad-Aware Trojan.Upatre.Gen.1 20151103
AhnLab-V3 Trojan/Win32.Upatre 20151102
Antiy-AVL Trojan/Win32.Yakes 20151103
Arcabit Trojan.Upatre.Gen.1 20151103
Avira TR/Crypt.ZPACK.53823 20151103
BitDefender Trojan.Upatre.Gen.1 20151103
Cyren W32/Upatre.FH.gen!Eldorado 20151103
ESET-NOD32 a variant of Win32/Kryptik.ECMN 20151103
Emsisoft Trojan.Upatre.Gen.1 (B) 20151103
F-Prot W32/Upatre.FH.gen!Eldorado 20151103
F-Secure Trojan.Upatre.Gen.1 20151103
Fortinet W32/Kryptik.ECMN!tr 20151103
GData Trojan.Upatre.Gen.1 20151103
Ikarus Trojan-Downloader.Win32.Upatre 20151103
K7AntiVirus Riskware ( 0040eff71 ) 20151103
K7GW Riskware ( 0040eff71 ) 20151103
Kaspersky Trojan.Win32.Yakes.naat 20151103
Malwarebytes Trojan.Upatre 20151103
McAfee Downloader-FAHF!258164C09098 20151103
McAfee-GW-Edition BehavesLike.Win32.Downloader.nm 20151103
MicroWorld-eScan Trojan.Upatre.Gen.1 20151103
Microsoft TrojanDownloader:Win32/Upatre 20151103
NANO-Antivirus Trojan.Win32.Yakes.dyhmgy 20151103
Panda Trj/Genetic.gen 20151102
Rising PE:Malware.Generic/QRS!1.9E2D [F] 20151102
Sophos Troj/Upatre-VP 20151103
Symantec Downloader.Upatre 20151102
Tencent Win32.Trojan.Fakedoc.Auto 20151103
TrendMicro TROJ_UPATRE.YYSPP 20151103
TrendMicro-HouseCall TROJ_UPATRE.YYSPP 20151103
VIPRE Trojan.Win32.Generic!BT 20151103
ViRobot Trojan.Win32.A.Yakes.38400.AC[h] 20151103
Dicha versión del ELISTARA 33.27 que lo detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy
saludos
ms, 3-11-2015
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.