VARIANTE DE BACKDOOR PAPRAS (alias Vawtrak) CAZADO POR EL SISTEMA HEURISTICO DEL ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 32.93 de hoy

El preanalisis de virustotal ofrece el siguiente informe:

MD5 5608a54c3907e4af32a61ccf409b1e1a
SHA1 b63e015343244bdae290f6258ed7bc801f5571f4
File size 255.9 KB ( 262038 bytes )
SHA256: ff21125f05a29ebd029823dc06fe8642869c746ed3734a2f4f26d84678130f0a
File name: WAMUDNILAG.YIT.Muestra EliStartPage v32.91
Detection ratio: 37 / 56
Analysis date: 2015-09-14 10:03:35 UTC ( 1 minute ago )

0 1

Antivirus Result Update
ALYac Gen:Variant.Kazy.720904 20150914
AVG Crypt4.CDQI 20150914
AVware Trojan.Win32.Generic!BT 20150914
Ad-Aware Gen:Variant.Kazy.720904 20150914
Agnitum Backdoor.Papras!2/yoWmAZss0 20150913
AhnLab-V3 Malware/Win32.Generic 20150913
Antiy-AVL Trojan[Backdoor]/Win32.Papras 20150914
Arcabit Trojan.Kazy.DB0008 20150914
Avast Win32:Malware-gen 20150914
Avira TR/Crypt.ZPACK.183776 20150914
Baidu-International Backdoor.Win32.Papras.aahg 20150914
BitDefender Gen:Variant.Kazy.720904 20150914
Cyren W32/Trojan.BKRR-3192 20150914
DrWeb Trojan.PWS.Papras.601 20150914
ESET-NOD32 a variant of Win32/Kryptik.DVDC 20150914
Emsisoft Gen:Variant.Kazy.720904 (B) 20150914
F-Secure Gen:Variant.Kazy.720904 20150914
Fortinet W32/Kryptik.DVDC!tr 20150914
GData Gen:Variant.Kazy.720904 20150914
Ikarus Trojan.Win32.Crypt 20150914
Jiangmin Backdoor/Papras.ecp 20150913
K7AntiVirus Trojan ( 004ce34d1 ) 20150914
K7GW Trojan ( 004ce34d1 ) 20150914
Kaspersky Backdoor.Win32.Papras.aahg 20150914
McAfee RDN/Generic BackDoor 20150914
McAfee-GW-Edition RDN/Generic BackDoor 20150914
MicroWorld-eScan Gen:Variant.Kazy.720904 20150914
Microsoft Backdoor:Win32/Vawtrak.F 20150914
NANO-Antivirus Trojan.Win32.Papras.dvwyuq 20150914
Panda Trj/Genetic.gen 20150914
Qihoo-360 Win32/Backdoor.3f8 20150914
Rising PE:Malware.Generic/QRS!1.9E2D[F1] 20150913
Sophos Mal/Generic-S 20150914
Tencent Win32.Backdoor.Papras.Stam 20150914
TrendMicro TROJ_GEN.R021C0DI915 20150914
VIPRE Trojan.Win32.Generic!BT 20150914
Zillya Backdoor.Papras.Win32.4814 20150914

Dicha versión del ELISTARA 32.93 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 14-9-2015

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies