VARIANTE DE KEYLOGGER FYNLOSKI
Otra variante de este popular keylogger, pasa a ser controlado a partir del ELISTARA 31.78 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
MD5 b458a0d23fcbc24348be7c072f464598
SHA1 5dcbdd8d28cb437405e5c5bd21cfbca46888f1b0
Tamaño del fichero 826.0 KB ( 845824 bytes )
SHA256: 17dec9935d0adeea595ec9db34886406f478d1d3c9a76c7cc9a647c962c8bf70
Nombre: CopHack.exe
Detecciones: 44 / 56
Fecha de análisis: 2015-03-03 11:08:30 UTC ( hace 1 minuto )
0 1
Antivirus Resultado Actualización
AVG BackDoor.Generic15.BIJI 20150303
AVware Backdoor.Win32.Fynloski.A (v) 20150228
Ad-Aware Gen:Trojan.Heur.ZK0@rGb@PObS 20150303
Agnitum Trojan.Comet.Gen.LO 20150228
AhnLab-V3 Backdoor/Win32.Graybird 20150302
Antiy-AVL Trojan[Backdoor]/Win32.DarkKomet 20150303
Avast Win32:Delf-SQI [Trj] 20150303
Avira BDS/Backdoor.Gen 20150303
Baidu-International Backdoor.Win32.DarkKomet.xyk 20150303
BitDefender Gen:Trojan.Heur.ZK0@rGb@PObS 20150303
Bkav W32.DarkKometJ.Trojan 20150302
CAT-QuickHeal Backdoor.Fynloski.A9 20150303
Comodo Backdoor.Win32.Agent.XAB 20150303
Cyren W32/Downloader.C.gen!Eldorado 20150303
DrWeb BackDoor.Tordev.9 20150303
ESET-NOD32 Win32/Fynloski.AM 20150303
Emsisoft Gen:Trojan.Heur.ZK0@rGb@PObS (B) 20150303
F-Prot W32/Downloader.C.gen!Eldorado 20150303
F-Secure Gen:Trojan.Heur.ZK0@rGb@PObS 20150303
Fortinet W32/DarkKomet.ID!tr.bdr 20150303
GData Gen:Trojan.Heur.ZK0@rGb@PObS 20150303
Ikarus Backdoor.Win32.DarkKomet 20150303
Jiangmin Heur:Trojan/KeyLogger 20150302
K7AntiVirus Trojan ( 004ab1b21 ) 20150303
K7GW Trojan ( 004ab1b21 ) 20150303
Kaspersky Backdoor.Win32.DarkKomet.zem 20150303
Kingsoft Win32.Hack.HuigeziT.cz 20150303
Malwarebytes Backdoor.Agent.DCRSAGen 20150303
McAfee Generic BackDoor.xa 20150303
McAfee-GW-Edition BehavesLike.Win32.Backdoor.ch 20150303
MicroWorld-eScan Gen:Trojan.Heur.ZK0@rGb@PObS 20150303
Microsoft Backdoor:Win32/Fynloski.A 20150303
NANO-Antivirus Trojan.Win32.Tordev.woqgj 20150303
Norman Downloader.HJVR 20150303
Qihoo-360 HEUR/QVM05.1.Malware.Gen 20150303
Rising PE:Backdoor.Pontoeb!1.6637 20150303
Sophos Mal/Fynloski-C 20150303
Tencent Backdoor.Win32.DarkKomet.zem 20150303
TotalDefense Win32/Fynloski.A!generic 20150303
TrendMicro BKDR_FYNLOS.SMM 20150303
TrendMicro-HouseCall Suspicious_GEN.F47V0301 20150303
VBA32 Backdoor.DarkKomet 20150303
VIPRE Backdoor.Win32.Fynloski.A (v) 20150303
Zillya Backdoor.DarkKomet.Win32.23645 20150303
Dicha version del ELISTARA 31.78 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 3-3-2015
u
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.