NUEVA VARIANTE DE MALWARE KOMODIA (Puede afectar a la conexion de Internet debido al WINSOCK2)
Una nueva variante de este malware pasa a ser controlada a partir del ELISTARA 33.86 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
MD5 f2863b3d5b2ed2a723b511f3ba41880e
SHA1 7fe31c90548323c0629d507cb33a91ff947e53c7
Tamaño del fichero 254.8 KB ( 260919 bytes )
SHA256: 11802a797d794cf9ed4569fa7b388c4ab5bdcd52187dbf78875eb5662ca8019e
Nombre: zcengine.dll
Detecciones: 18 / 51
Fecha de análisis: 2016-02-02 09:04:53 UTC ( hace 3 minutos )
0 1
Antivirus Resultado Actualización
AegisLab Risktool.W32.Gen!c 20160202
Agnitum Riskware.ADInstaller! 20160202
Antiy-AVL RiskWare[RiskTool:not-a-virus]/Win32.ADInstaller 20160202
Avira ADWARE/AgentCV.A.42710 20160202
CAT-QuickHeal Pua.Agent.015005 20160202
DrWeb Adware.Superfish.280 20160202
ESET-NOD32 a variant of Win32/Packed.Komodia.E suspicious 20160202
Fortinet Riskware/AdInstaller 20160202
K7AntiVirus Trojan ( 004dcfcc1 ) 20160201
K7GW Trojan ( 004dcfcc1 ) 20160202
Kaspersky not-a-virus:RiskTool.Win32.ADInstaller.i 20160202
Malwarebytes PUP.Optional.Komodia.WnskRST 20160201
NANO-Antivirus Riskware.Win32.ADInstaller.dyssvz 20160202
Panda Trj/Genetic.gen 20160201
Qihoo-360 HEUR/QVM30.1.Malware.Gen 20160202
Rising PE:Malware.Generic(Thunder)!1.A1C4 [F] 20160202
Sophos Generic PUA HP (PUA) 20160202
VIPRE Trojan.Win32.Generic!BT 20160202
Dicha version del ELISTARA 33.86 que lo detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy
NOTA: Sin la restauración del “WinSock2” puede no haber Conexión a Internet. Se han
de eliminar las entradas malasm ordenando las restantes e indicando el número
total en el valor “Num_Catalog_Entries” de la clave correspondiente.
saludos
ms, 2-2-2016
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.