VARIANTE DE BACKDOOR PAPRAS (alias Vawtrak) CAZADO POR EL SISTEMA HEURISTICO DEL ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 32.93 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
MD5 5608a54c3907e4af32a61ccf409b1e1a
SHA1 b63e015343244bdae290f6258ed7bc801f5571f4
File size 255.9 KB ( 262038 bytes )
SHA256: ff21125f05a29ebd029823dc06fe8642869c746ed3734a2f4f26d84678130f0a
File name: WAMUDNILAG.YIT.Muestra EliStartPage v32.91
Detection ratio: 37 / 56
Analysis date: 2015-09-14 10:03:35 UTC ( 1 minute ago )
0 1
Antivirus Result Update
ALYac Gen:Variant.Kazy.720904 20150914
AVG Crypt4.CDQI 20150914
AVware Trojan.Win32.Generic!BT 20150914
Ad-Aware Gen:Variant.Kazy.720904 20150914
Agnitum Backdoor.Papras!2/yoWmAZss0 20150913
AhnLab-V3 Malware/Win32.Generic 20150913
Antiy-AVL Trojan[Backdoor]/Win32.Papras 20150914
Arcabit Trojan.Kazy.DB0008 20150914
Avast Win32:Malware-gen 20150914
Avira TR/Crypt.ZPACK.183776 20150914
Baidu-International Backdoor.Win32.Papras.aahg 20150914
BitDefender Gen:Variant.Kazy.720904 20150914
Cyren W32/Trojan.BKRR-3192 20150914
DrWeb Trojan.PWS.Papras.601 20150914
ESET-NOD32 a variant of Win32/Kryptik.DVDC 20150914
Emsisoft Gen:Variant.Kazy.720904 (B) 20150914
F-Secure Gen:Variant.Kazy.720904 20150914
Fortinet W32/Kryptik.DVDC!tr 20150914
GData Gen:Variant.Kazy.720904 20150914
Ikarus Trojan.Win32.Crypt 20150914
Jiangmin Backdoor/Papras.ecp 20150913
K7AntiVirus Trojan ( 004ce34d1 ) 20150914
K7GW Trojan ( 004ce34d1 ) 20150914
Kaspersky Backdoor.Win32.Papras.aahg 20150914
McAfee RDN/Generic BackDoor 20150914
McAfee-GW-Edition RDN/Generic BackDoor 20150914
MicroWorld-eScan Gen:Variant.Kazy.720904 20150914
Microsoft Backdoor:Win32/Vawtrak.F 20150914
NANO-Antivirus Trojan.Win32.Papras.dvwyuq 20150914
Panda Trj/Genetic.gen 20150914
Qihoo-360 Win32/Backdoor.3f8 20150914
Rising PE:Malware.Generic/QRS!1.9E2D[F1] 20150913
Sophos Mal/Generic-S 20150914
Tencent Win32.Backdoor.Papras.Stam 20150914
TrendMicro TROJ_GEN.R021C0DI915 20150914
VIPRE Trojan.Win32.Generic!BT 20150914
Zillya Backdoor.Papras.Win32.4814 20150914
Dicha versión del ELISTARA 32.93 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 14-9-2015
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.