NUEVA VARIANTE DE WORM YPOCATH CAZADO POR ELISTARA
A partir del ELISTARA 34.74 de hoy pasamos a controlar especificamente esta nueva variante del worm YPOCATH em fichero desktop.ini.hta
El preanalisis de virustotal ofrece el siguiente informe
MD5 1102c357470f64338b6b9f0919eb64cd
SHA1 140c19af69691f2bca424d56020efbca61ab7ccc
Tamaño del fichero 28.5 KB ( 29180 bytes )
SHA256: 0988bd5d38a81e2c0e773f95a6160c0a0969151d6eb9502b83310bed8136a4b0
Nombre: desktop.ini.hta
Detecciones: 8 / 57
Fecha de análisis: 2016-06-10 09:33:02 UTC ( hace 19 minutos )
0 1
Antivirus Resultado Actualización
Avast HTML:HTA-G [Trj] 20160610
Baidu HTML.Trojan.Agent.z 20160608
ESET-NOD32 HTML/Agent.AN 20160610
Fortinet HTML/Agent.AR!tr 20160610
Microsoft Worm:HTML/Ypocath.A 20160610
NANO-Antivirus Trojan.Script.Expack.csdcpq 20160610
Qihoo-360 virus.js.gen.80 20160610
Rising Worm.Ypocath!8.2B48 (Shepherd) 20160610
Dicha versión del ELISTARA 34.74 que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST de hoy
saludos
ms, 10-6-2016
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.