NUEVA VARIANTE DE MALWARE DRIPK QUE PASAMOS A CONTROLAR CON ELISTARA DE HOY
A partir del ELISTARA 33.76 de hoy pasamos a controlar esta nueva variante de malware.
Lo instala un downware AMONETIZE, pasando a quedar residente
El preanalisis de virustotal ofrece el siguiente informe:
MD5 bfa538b7b75c4db8b19c5376a9726984
SHA1 803949af3c8179b4267d8e2110ca0b1a958669cc
Tamaño del fichero 374.5 KB ( 383488 bytes )
SHA256: 8a65626716c8bf5d14dcaeffd3b16b48c7d81e531fd773f49576d948cc0175a8
Nombre: amdidx.exe
Detecciones: 19 / 55
Fecha de análisis: 2016-01-19 15:21:37 UTC ( hace 8 minutos )
0 1
Antivirus Resultado Actualización
ALYac Gen:Variant.Adware.468628 20160119
Ad-Aware Gen:Variant.Adware.468628 20160119
Arcabit Trojan.Adware.D72694 20160119
Avast Win32:Dropper-gen [Drp] 20160119
Avira ADWARE/Amonetize.Gen7 20160119
BitDefender Gen:Variant.Adware.468628 20160119
Cyren W32/S-e2a050d6!Eldorado 20160119
ESET-NOD32 a variant of MSIL/Amonetize.AE potentially unwanted 20160119
Emsisoft Gen:Variant.Adware.468628 (B) 20160119
F-Prot W32/S-e2a050d6!Eldorado 20160119
F-Secure Gen:Variant.Adware.468628 20160119
GData Gen:Variant.Adware.468628 20160119
Ikarus AdWare.Amonetize 20160119
Malwarebytes PUP.Optional.Amonetize 20160119
McAfee-GW-Edition BehavesLike.Win32.Backdoor.fc 20160119
MicroWorld-eScan Gen:Variant.Adware.468628 20160119
Qihoo-360 HEUR/QVM03.0.Malware.Gen 20160119
Rising MSIL:Malware.Generic(Thunder)!1.A1C4 [F] 20160119
Tencent Net.Risk.Adware.Pjxd 20160119
Dicha version del ELISTARA 33.76 que lo detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy
saludos
ms, 19-1-2016
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.