NUEVAS VARIANTES DE MALWARE LISEC

Malware que oculta en C:\Recycler los componentes del mismo, (Papelera en XP), pero si no existe (Windows 7 o superior) la genera

Descarga varios ficheros, segun indicado, y el preanalisis de virustotal del “principal”, por el nombre empleado para el mismo, ofrece el siguiente informe:

MD5 71e4cf09488a0bc0b7e1daebe1ec0f64
SHA1 bc00a7c5022a8e571dae7b3f53c5c9fdd3d27269
File size 137.5 KB ( 140800 bytes )
SHA256: 22ba0b8892e4dd096d8b0ce610d729d5a17d95d4564df934240b2237419b389b
File name: lisecewwevw.exe
Detection ratio: 11 / 56
Analysis date: 2016-12-27 11:40:28 UTC ( 4 hours, 40 minutes ago )
0
1

Antivirus Result Update
AVware LooksLike.Win32.Crowti.b (v) 20161227
Baidu Win32.Trojan.WisdomEyes.16070401.9500.9838 20161207
Bkav W32.FamVT.RazyNHmA.Trojan 20161227
CrowdStrike Falcon (ML) malicious_confidence_85% (D) 20161024
Cyren W32/S-e2e07e9d!Eldorado 20161227
F-Prot W32/S-e2e07e9d!Eldorado 20161227
Fortinet W32/Kryptik.FLXK!tr 20161227
Kaspersky UDS:DangerousObject.Multi.Generic 20161227
Rising Malware.Obscure/Heur!1.A121 (classic) 20161227
Symantec Heur.AdvML.B 20161227
VIPRE LooksLike.Win32.Crowti.b (v) 20161227

Dicha version del ELISTARA 35.88 que los detecta y elimina, estará disponible en nuestra web a partir del 28-12-2016
saludos

ms, 27-12-2016

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies