VARIANTE DE ROOTKIT CUTWAIL BF
A partir del ELISTARA 31.42 de hoy, pasamos a controlar esta nueva variante de CUTWAIL
El preanalisis de virustotal ofrece el siguiente informe:
MD5 54b02115bd1b79231027f240d831d940
SHA1 8e2813d890f0bf4e32ca0abc91d168a5a5a312d5
Tamaño del fichero 109.0 KB ( 111616 bytes )
SHA256: 2de79e23accede624b1babea4680485d028ae43cfd715866db1998b4afb1221a
Nombre: SYSHOST.EXE.Muestra EliStartPage v31.41
Detecciones: 42 / 57
Fecha de análisis: 2015-01-14 16:21:34 UTC ( hace 0 minutos )
0 1
Antivirus Resultado Actualización
ALYac Trojan.GenericKD.1970727 20150114
AVG Crypt3.BEQW 20150114
AVware Trojan.Win32.Generic!BT 20150114
Ad-Aware Trojan.GenericKD.1970727 20150114
Agnitum Trojan.DR.Necurs!GlhY+Iay3hY 20150113
AhnLab-V3 Trojan/Win32.Necurs 20150114
Antiy-AVL Trojan[Dropper]/Win32.Necurs 20150114
Avast Win32:Crypt-RMQ [Trj] 20150114
Avira TR/Crypt.ZPACK.Gen4 20150114
Baidu-International Trojan.Win32.Dropper.wux 20150114
BitDefender Trojan.GenericKD.1970727 20150114
Bkav HW32.Packed.DC2B 20150114
CAT-QuickHeal TrojanDropper.Necurs.r5 20150114
Comodo UnclassifiedMalware 20150114
Cyren W32/Trojan.QPBQ-9028 20150114
DrWeb Trojan.Click3.9953 20150114
ESET-NOD32 a variant of Win32/Kryptik.CQFY 20150114
Emsisoft Trojan.GenericKD.1970727 (B) 20150114
F-Secure Trojan.GenericKD.1970727 20150114
Fortinet W32/Necurs.CQFY!tr 20150114
GData Trojan.GenericKD.1970727 20150114
Ikarus Trojan.Win32.Crypt 20150114
K7AntiVirus Trojan ( 004b0c4d1 ) 20150114
K7GW Trojan ( 004b0c4d1 ) 20150114
Kaspersky Trojan-Dropper.Win32.Necurs.wux 20150114
Malwarebytes Trojan.FakeMoz.ED 20150114
McAfee RDN/Generic.dx!dgz 20150114
McAfee-GW-Edition BehavesLike.Win32.Trojan.ch 20150114
MicroWorld-eScan Trojan.GenericKD.1970727 20150114
Microsoft Trojan:Win32/Necurs 20150114
NANO-Antivirus Trojan.Win32.Necurs.djcjyr 20150114
Qihoo-360 HEUR/QVM20.1.Malware.Gen 20150114
Rising PE:Malware.XPACK-HIE/Heur!1.9C48 20150113
Sophos Mal/Necurs-K 20150114
Symantec Trojan.Gen 20150114
Tencent Win32.Trojan-dropper.Necurs.Swku 20150114
TrendMicro TROJ_GEN.F0C2C00KO14 20150114
TrendMicro-HouseCall TROJ_GEN.F0C2C00KO14 20150114
VBA32 TrojanDropper.Necurs 20150113
VIPRE Trojan.Win32.Generic!BT 20150114
Zillya Dropper.Necurs.Win32.4299 20150113
nProtect Trojan.GenericKD.1970727 20150114
Dicha version del ELISTARA 31.42 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 14-1-2015
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.