NUEVA VARIANTE DE MALWARE DRIPK INSTALADO POR UN DOWNWARE AMONETIZE
Otro malware que aparece instalado tras la instalacion de un PUP, pasa a ser controlado especificamente a partir del ELISTARA 34.01 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
MD5 89b8e33347928d67d8dbb2be089a189d
SHA1 fe40d977952779129368e9651f37d4c28e5df8bd
Tamaño del fichero 374.5 KB ( 383488 bytes )
SHA256: f90f57402d569b512f720836592b995157ef9e9df040b8d3657f4bde083b188b
Nombre: REACHit.exe
Detecciones: 19 / 53
Fecha de análisis: 2016-02-24 09:14:07 UTC ( hace 1 minuto )
0 1
Antivirus Resultado Actualización
Cyren W32/S-ef0c40c6!Eldorado 20160224
F-Prot W32/S-ef0c40c6!Eldorado 20160224
Arcabit Trojan.Application.Bundler.Amonetize.58 20160224
K7AntiVirus Trojan ( 700000121 ) 20160224
K7GW Trojan ( 700000121 ) 20160224
Qihoo-360 QVM03.0.Malware.Gen 20160224
Kaspersky not-a-virus:AdWare.Win32.Amonetize.cvhl 20160224
Ikarus not-a-virus:AdWare.Amonetize 20160224
Tencent Net.Risk.Adware.Edee 20160224
Rising MSIL:Malware.Generic(Thunder)!1.A1C4 [F] 20160224
Ad-Aware Gen:Variant.Application.Bundler.Amonetize.58 20160224
BitDefender Gen:Variant.Application.Bundler.Amonetize.58 20160224
GData Gen:Variant.Application.Bundler.Amonetize.58 20160224
eScan Gen:Variant.Application.Bundler.Amonetize.58 20160224
F-Secure Gen:Variant.Application.Bundler 20160224
McAfee-GW-Edition BehavesLike.Win32.Backdoor.fc 20160224
Comodo Application.MSIL.Amonetize.AE 20160224
Avira (no cloud) ADWARE/Amonetize.Gen7 20160224
ESET-NOD32 a variant of MSIL/Amonetize.AE potentially unwanted 20160224
Dicha version del ELISTARA 34.01 que lo detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy
saludos
ms, 24-2-2016
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.