DETECCION Y CONTROL DE NUEVA VARIANTE DE MALWARE KOMODIA
Tras la ejecucion de un downware AMONETIZE apareció este downloare que pasamos a controlar a partir del ELISTARA 33.92 de hoy
El preanaliss de virustotal ofrece el siguiente informe:
MD5 282284333269a2549472bf2f5958aedf
SHA1 5ba6c35c19028fa8fa1dfd3ba94efd23e0adc3d8
Tamaño del fichero 254.8 KB ( 260919 bytes )
SHA256: abef3ec02dbd00ef154e5e3e52844eb0f98c0222676557d1a982ace90a756b9f
Nombre: zdengine.dll
Detecciones: 14 / 54
Fecha de análisis: 2016-02-10 12:57:38 UTC ( hace 2 horas, 35 minutos )
0 1
Antivirus Resultado Actualización
Antiy-AVL RiskWare[RiskTool:not-a-virus]/Win32.ADInstaller 20160210
Avira ADWARE/AgentCV.A.42950 20160210
CAT-QuickHeal Pua.Agent.015005 20160210
ClamAV Win.Adware.Adinstaller-1 20160210
DrWeb Adware.Superfish.272 20160210
ESET-NOD32 a variant of Win32/Packed.Komodia.E suspicious 20160210
K7AntiVirus Trojan ( 004d5b781 ) 20160210
K7GW Trojan ( 004d5b781 ) 20160210
Kaspersky not-a-virus:RiskTool.Win32.ADInstaller.i 20160210
NANO-Antivirus Riskware.Win32.ADInstaller.dyssvz 20160210
Panda Trj/GdSda.A 20160208
Qihoo-360 HEUR/QVM30.1.Malware.Gen 20160210
Rising PE:Malware.Generic(Thunder)!1.A1C4 [F] 20160210
Zillya Adware.BrowseFox.Win32.146338 20160209
Dicha version del ELISTARA 33.92 que lo detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy
saludos
ms, 10-2-2016
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.