NUEVA VARIANTE DE MALWARE DRIPK INSTALADO POR UN DOWNWARE AMONETIZE

Otro malware que aparece instalado tras la instalacion de un PUP, pasa a ser controlado especificamente a partir del ELISTARA 34.01 de hoy

El preanalisis de virustotal ofrece el siguiente informe:

MD5 89b8e33347928d67d8dbb2be089a189d
SHA1 fe40d977952779129368e9651f37d4c28e5df8bd
Tamaño del fichero 374.5 KB ( 383488 bytes )
SHA256: f90f57402d569b512f720836592b995157ef9e9df040b8d3657f4bde083b188b
Nombre: REACHit.exe
Detecciones: 19 / 53
Fecha de análisis: 2016-02-24 09:14:07 UTC ( hace 1 minuto )
0 1
Antivirus Resultado Actualización
Cyren W32/S-ef0c40c6!Eldorado 20160224
F-Prot W32/S-ef0c40c6!Eldorado 20160224
Arcabit Trojan.Application.Bundler.Amonetize.58 20160224
K7AntiVirus Trojan ( 700000121 ) 20160224
K7GW Trojan ( 700000121 ) 20160224
Qihoo-360 QVM03.0.Malware.Gen 20160224
Kaspersky not-a-virus:AdWare.Win32.Amonetize.cvhl 20160224
Ikarus not-a-virus:AdWare.Amonetize 20160224
Tencent Net.Risk.Adware.Edee 20160224
Rising MSIL:Malware.Generic(Thunder)!1.A1C4 [F] 20160224
Ad-Aware Gen:Variant.Application.Bundler.Amonetize.58 20160224
BitDefender Gen:Variant.Application.Bundler.Amonetize.58 20160224
GData Gen:Variant.Application.Bundler.Amonetize.58 20160224
eScan Gen:Variant.Application.Bundler.Amonetize.58 20160224
F-Secure Gen:Variant.Application.Bundler 20160224
McAfee-GW-Edition BehavesLike.Win32.Backdoor.fc 20160224
Comodo Application.MSIL.Amonetize.AE 20160224
Avira (no cloud) ADWARE/Amonetize.Gen7 20160224
ESET-NOD32 a variant of MSIL/Amonetize.AE potentially unwanted 20160224

Dicha version del ELISTARA 34.01 que lo detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy

saludos

ms, 24-2-2016

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies