NUEVA VARIANTE DE MALWARE DRIPK QUE PASAMOS A CONTROLAR CON ELISTARA
A partir del ELISTARA 33.97 de hoy, pasamos a controlar esta nueva variante de malware
El preanalisis de virustotal ofrece el siguiente informe:
MD5 8c7bd216fa71d1b69189d08bb2226c33
SHA1 21af704bfacda9fb27ba81acaf229cc2877a2e11
Tamaño del fichero 374.5 KB ( 383488 bytes )
SHA256: 2aa9474fb684e00c1000bce371628862d2d16db6f3dcc3af158ae16b936b4029
Nombre: REACHit.exe
Detecciones: 20 / 55
Fecha de análisis: 2016-02-18 15:45:37 UTC ( hace 3 minutos )
0 1
Antivirus Resultado Actualización
Ad-Aware Gen:Variant.Application.Bundler.Amonetize.58 20160218
Arcabit Trojan.Application.Bundler.Amonetize.58 20160218
Avast Win32:Evo-gen [Susp] 20160218
Avira ADWARE/Amonetize.Gen7 20160218
BitDefender Gen:Variant.Application.Bundler.Amonetize.58 20160218
Comodo Application.MSIL.Amonetize.AE 20160218
Cyren W32/S-ef0c40c6!Eldorado 20160218
ESET-NOD32 a variant of MSIL/Amonetize.AE potentially unwanted 20160218
F-Prot W32/S-ef0c40c6!Eldorado 20160218
F-Secure Gen:Variant.Application.Bundler 20160218
GData Gen:Variant.Application.Bundler.Amonetize.58 20160218
Ikarus not-a-virus:AdWare.Amonetize 20160218
K7AntiVirus Trojan ( 700000121 ) 20160218
K7GW Trojan ( 700000121 ) 20160218
Malwarebytes PUP.Optional.Amonetize 20160218
McAfee-GW-Edition BehavesLike.Win32.Backdoor.fc 20160218
MicroWorld-eScan Gen:Variant.Application.Bundler.Amonetize.58 20160218
Qihoo-360 Win32/Application.f61 20160218
Rising MSIL:Malware.Generic(Thunder)!1.A1C4 [F] 20160218
Tencent Net.Risk.Adware.Ecul 20160218
Dicha version del ELISTARA 33.97 que lo detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy
saludos
ms, 18-2-2016
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.