NUEVA VARIANTE DE BACKDOOR BLACKSHADES que pasamos a controlar con ELISTARA

Una nueva variante de este backdoor pasa a ser controlado a partir de ELISTARA 34.19 de hoy

El preanalisis de virustotal ofrece el siguiente informe:

MD5 392e6d207f2d561f2f9e132be923185c
SHA1 4e0133dd5233d0fe8f1d2a523c691b33d5be900d
Tamaño del fichero 1.1 MB ( 1138176 bytes )
SHA256: af10db03fc422cff30db811a5c72ebd6b0e67fc81dcd41c317619bb690e56e7b
Nombre: New Order PDF.exe
Detecciones: 34 / 57
Fecha de análisis: 2016-03-21 11:37:26 UTC ( hace 0 minutos )
0 1

Antivirus Resultado Actualización
ALYac Trojan.GenericKD.3103927 20160319
AVG MSIL9.CGSD 20160321
AVware Trojan.Win32.Generic!BT 20160321
Ad-Aware Trojan.GenericKD.3103927 20160321
AegisLab Uds.Dangerousobject.Multi!c 20160321
AhnLab-V3 Trojan/Win32.Inject 20160320
Antiy-AVL Trojan/Win32.TSGeneric 20160321
Arcabit Trojan.Generic.D2F5CB7 20160321
Avast Win32:Malware-gen 20160321
Avira (no cloud) TR/Dropper.MSIL.274516 20160321
BitDefender Trojan.GenericKD.3103927 20160321
Cyren W32/Ubibila.A.gen!Eldorado 20160321
DrWeb Trojan.PWS.Stealer.13025 20160321
ESET-NOD32 a variant of MSIL/Injector.OOA 20160321
Emsisoft Trojan.GenericKD.3103927 (B) 20160321
F-Prot W32/Ubibila.A.gen!Eldorado 20160321
F-Secure Trojan.GenericKD.3103927 20160321
Fortinet MSIL/MSIL.OM!tr 20160321
GData Trojan.GenericKD.3103927 20160321
Ikarus Evilware.Outbreak 20160321
Jiangmin syu 20160321
K7AntiVirus Trojan ( 004e09ca1 ) 20160321
K7GW Trojan ( 004e09ca1 ) 20160321
Kaspersky Trojan.MSIL.Crypt.bovl 20160321
McAfee Fareit-FDP!392E6D207F2D 20160321
McAfee-GW-Edition BehavesLike.Win32.Trojan.tc 20160321
eScan Trojan.GenericKD.3103927 20160321
Microsoft Trojan:Win32/Skeeyah.A!rfn 20160321
Panda Trj/Downloader.WKY 20160320
Qihoo-360 Win32/Trojan.Dropper.a86 20160321
Sophos Mal/MSIL-OM 20160321
Symantec SAPE.Heur.98937 20160321
VIPRE Trojan.Win32.Generic!BT 20160321
nProtect Trojan.GenericKD.3103927 20160321

Dicha verison del ELISTARA 34.19 que lo detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy

saludos

ms, 21-3-2016

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies