EL PRIMER TROJAN BAYROB DE HOY
Si bien esperamos que a lo largo del día nos lleguen mas incidencias del troyano mas popular de estos días, el TROJAN BAYROB, de entrada hemos recibido esta incidencia de este troyano, que pasamos a controlar, aparte de las demás que lleguen a lo largo del día.
Recordar que el Trojan Bayrob es un caballo de Troya que establece un servidor proxy y roba información sensible desde el ordenador infectado, quedando residente con 2 procesos activos, que uno protege al otro. Si se ha sufrido una infección de este malware, tener en cuenta que passwords e información confidencial pueden haber sido filtrados al hacker, por lo que se deberá obrar en consecuencia.
El preanalisis de virustotal ofrece el siguiente informe:
MD5 6fd0414f498de77c9a67f8a68be38258
SHA1 3f6aead9a4e6244cd78bd3888eff2046d96acb20
File size 639.0 KB ( 654336 bytes )
SHA256: 6b98780744406a9116677c3b9a7f53ba193d71f11d8998a8619f143d80e59cbc
File name: fry.exe
Detection ratio: 27 / 57
Analysis date: 2016-09-15 08:15:27 UTC ( 1 minute ago )
0
1
Antivirus Result Update
ALYac Gen:Variant.Adware.ConvertAd.119 20160915
AVG Generic38.BMG 20160915
Ad-Aware Gen:Variant.Adware.ConvertAd.119 20160915
AhnLab-V3 Trojan/Win32.Bayrob.C1558657 20160914
Arcabit Trojan.Adware.ConvertAd.119 20160915
Avast Win32:Malware-gen 20160915
Baidu Win32.Trojan.Bayrob.a 20160914
BitDefender Gen:Variant.Adware.ConvertAd.119 20160915
Bkav W32.FamVT.BRTTc.Worm 20160914
CrowdStrike Falcon (ML) malicious_confidence_100% (D) 20160725
DrWeb Trojan.Bayrob.57 20160915
ESET-NOD32 a variant of Win32/Bayrob.CH 20160915
Emsisoft Gen:Variant.Adware.ConvertAd.119 (B) 20160915
F-Secure Gen:Variant.Adware.ConvertAd 20160915
Fortinet W32/Bayrob.BT!tr 20160915
GData Gen:Variant.Adware.ConvertAd.119 20160915
Ikarus Trojan.Win32.Bayrob 20160914
Invincea trojanspy.win32.nivdort.cp 20160912
Kaspersky HEUR:Trojan.Win32.Bayrob.gen 20160915
Malwarebytes Trojan.Bayrob.Generic 20160915
McAfee Trojan-FINB!6FD0414F498D 20160915
McAfee-GW-Edition BehavesLike.Win32.Multiplug.jh 20160915
eScan Gen:Variant.Adware.ConvertAd.119 20160915
Panda Trj/GdSda.A 20160914
Qihoo-360 HEUR/QVM10.1.0000.Malware.Gen 20160915
Rising Malware.Heuristic!ET (rdm+) 20160915
Sophos Mal/Bayrob-C 20160915
Dicha versión del ELISTARA 35.22 que lo detecta y elimina, y en la que acumularemos los demás que recibamos hoy, estará disponible en nuestra web a partir del 16-9-2016
saludos
ms, 15-9-2016
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.