NUEVA VARIANTE DE BACKDOOR BLACKSHADES que pasamos a controlar con ELISTARA
Una nueva variante de este backdoor pasa a ser controlado a partir de ELISTARA 34.19 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
MD5 392e6d207f2d561f2f9e132be923185c
SHA1 4e0133dd5233d0fe8f1d2a523c691b33d5be900d
Tamaño del fichero 1.1 MB ( 1138176 bytes )
SHA256: af10db03fc422cff30db811a5c72ebd6b0e67fc81dcd41c317619bb690e56e7b
Nombre: New Order PDF.exe
Detecciones: 34 / 57
Fecha de análisis: 2016-03-21 11:37:26 UTC ( hace 0 minutos )
0 1
Antivirus Resultado Actualización
ALYac Trojan.GenericKD.3103927 20160319
AVG MSIL9.CGSD 20160321
AVware Trojan.Win32.Generic!BT 20160321
Ad-Aware Trojan.GenericKD.3103927 20160321
AegisLab Uds.Dangerousobject.Multi!c 20160321
AhnLab-V3 Trojan/Win32.Inject 20160320
Antiy-AVL Trojan/Win32.TSGeneric 20160321
Arcabit Trojan.Generic.D2F5CB7 20160321
Avast Win32:Malware-gen 20160321
Avira (no cloud) TR/Dropper.MSIL.274516 20160321
BitDefender Trojan.GenericKD.3103927 20160321
Cyren W32/Ubibila.A.gen!Eldorado 20160321
DrWeb Trojan.PWS.Stealer.13025 20160321
ESET-NOD32 a variant of MSIL/Injector.OOA 20160321
Emsisoft Trojan.GenericKD.3103927 (B) 20160321
F-Prot W32/Ubibila.A.gen!Eldorado 20160321
F-Secure Trojan.GenericKD.3103927 20160321
Fortinet MSIL/MSIL.OM!tr 20160321
GData Trojan.GenericKD.3103927 20160321
Ikarus Evilware.Outbreak 20160321
Jiangmin syu 20160321
K7AntiVirus Trojan ( 004e09ca1 ) 20160321
K7GW Trojan ( 004e09ca1 ) 20160321
Kaspersky Trojan.MSIL.Crypt.bovl 20160321
McAfee Fareit-FDP!392E6D207F2D 20160321
McAfee-GW-Edition BehavesLike.Win32.Trojan.tc 20160321
eScan Trojan.GenericKD.3103927 20160321
Microsoft Trojan:Win32/Skeeyah.A!rfn 20160321
Panda Trj/Downloader.WKY 20160320
Qihoo-360 Win32/Trojan.Dropper.a86 20160321
Sophos Mal/MSIL-OM 20160321
Symantec SAPE.Heur.98937 20160321
VIPRE Trojan.Win32.Generic!BT 20160321
nProtect Trojan.GenericKD.3103927 20160321
Dicha verison del ELISTARA 34.19 que lo detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy
saludos
ms, 21-3-2016
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.