NUEVAS VARIANTES DE ADWARE EYESSEARCHER QUE PASAMOS A CONTROLAR
Recibidas muestras pedidas por el ELISTARA, las pasamos a controlar especificamente a partir de la version 34.22 del ELISTARA de hoy
Los hashes correspondientes a dichos ficheros con los siguientes:
“A4E494BA6917579AB234C8FF315F06AB7304100B” -> WINTASKE.EXE.Muestra EliStartPage v34.21 364600
“2E8262AA16332ACB6DD63676FE33FA7AB60DE14B” -> WINSERE.EXE.Muestra EliStartPage v34.21 318520
“5A5A31213462AE9307C9B36D855020DF7A682FED” -> BUGREPORT.EXE.Muestra EliStartPage v34.21 1610816
“4A482CD78F21696614A9F18AD834D3E39E14B075” -> SHORTBOOST.EXE.Muestra EliStartPage v34.21 793664
El preanalisis de virustotral de uno de ellos, ofrece el siguiente informe:
MD5 ebc9af385feb3c8c7a13f36ff37dffd6
SHA1 2e8262aa16332acb6dd63676fe33fa7ab60de14b
Tamaño del fichero 311.1 KB ( 318520 bytes )
SHA256: 1730114965f03d4f33b741113a8f228bda9fbd8328e3dd0848de9f00d408e94d
Nombre: WINSERE.EXE.Muestra EliStartPage v34.21
Detecciones: 2 / 57
Fecha de análisis: 2016-03-29 10:28:35 UTC ( hace 2 minutos )
0 1
Antivirus Resultado Actualización
Baidu Win32.Trojan.WisdomEyes.151026.9950.9999 20160329
Qihoo-360 HEUR/QVM10.1.Malware.Gen 20160329
Dicha version del ELISTARA 34.22 que los detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy
saludos
ms, 29-3-2016
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.