NUEVA VARIANTE DE MALWARE KOMODIA QUE PASAMOS A CONTROLAR CON ELISTARA DE HOY
A partir del ELISTARA 33.82 de hoy, pasamos a controlar esta nueva variante de malware
El preanalisis de virustotal ofrece el siguiente informe:
MD5 ca79498c6f569a65cca7ab6b2f8818f8
SHA1 36641e821aa5d1720dac488159c0646d67e8055c
Tamaño del fichero 254.8 KB ( 260919 bytes )
SHA256: 121113d3ce4f29af19ff690b55a163fb583aa8cc6023b6774ea2687f39970f40
Nombre: zcengine.dll
Detecciones: 21 / 54
Fecha de análisis: 2016-01-27 11:48:04 UTC ( hace 0 minutos )
0 1
Antivirus Resultado Actualización
Agnitum Riskware.ADInstaller! 20160126
AhnLab-V3 PUP/Win32.Agent 20160127
Antiy-AVL RiskWare[RiskTool:not-a-virus]/Win32.ADInstaller 20160127
CAT-QuickHeal Pua.Agent.015005 20160127
ClamAV Win.Adware.Adinstaller 20160127
Cyren W32/S-8ce3d4b1!Eldorado 20160127
DrWeb Adware.Superfish.268 20160127
ESET-NOD32 a variant of Win32/Packed.Komodia.E suspicious 20160127
F-Prot W32/S-8ce3d4b1!Eldorado 20160127
Ikarus PUA.Komodia 20160127
K7AntiVirus Trojan ( 004d5b781 ) 20160127
K7GW Trojan ( 004d5b781 ) 20160127
Kaspersky not-a-virus:RiskTool.Win32.ADInstaller.i 20160127
Malwarebytes PUP.Optional.Komodia.WnskRST 20160127
NANO-Antivirus Riskware.Win32.ADInstaller.dyqmkf 20160127
Panda Trj/Genetic.gen 20160126
Qihoo-360 HEUR/QVM30.1.Malware.Gen 20160127
Rising PE:Malware.Generic(Thunder)!1.A1C4 [F] 20160127
Symantec SMG.Heur!cg1 20160126
VIPRE Trojan.Win32.Generic!BT 20160127
Zillya Adware.AddLyrics.Win32.8430 20160126
Dicha version del ELISTARA 33.82 que lo detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy
Puede que por culpa de ello se pierda la conexion a Internet. En tal caso debe restaurarse y ordenar los LSP del Winsock
saludos
ms, 27-1-2016
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.