OTRA MUESTRA PEDIDA POR LA HEURISTICA DEL ELISTARA QUE CAUSA DOBLES ACENTOS
Otro fichero pedido por el ELISTARA pasa a ser controlado especificamente a partir del ELISTARA 34.24 de hoy.
Se trata de un cazapasswords cuya interceptacion de teclado causa, en castellano, el doble acento, lo cual en ingles, al no acentuar, no ocurre, y, si lo tienen no se enteran !
El preanalisis de virustotal ofrece el siguiente informe
MD5 f02783ce8bd84e88c76c6faeaac98f52
SHA1 d187919a2a24aea774cab22d0400ae2ee43751e3
Tamaño del fichero 268.0 KB ( 274474 bytes )
SHA256: c2884bd72789bd069d4ec9d3624f93eec909837f4764f3378831270655671a45
Nombre: AUTHBRKR.DLL.Muestra EliStartPage v34.23
Detecciones: 9 / 57
Fecha de análisis: 2016-03-31 08:41:08 UTC ( hace 0 minutos )
0 1
Antivirus Resultado Actualización
AegisLab Troj.Crypt.Zpack!c 20160331
Avira (no cloud) TR/Crypt.ZPACK.nreu 20160331
ESET-NOD32 Win32/PSW.Papras.DF 20160331
Ikarus Trojan.Win32.PSW 20160331
McAfee-GW-Edition BehavesLike.Win32.PWSZbot.dc 20160331
Panda Trj/Agent.GNY 20160330
Qihoo-360 HEUR/QVM27.0.Malware.Gen 20160331
Rising PE:Malware.Generic/QRS!1.9E2D [F] 20160331
Sophos Mal/Generic-S 20160331
Dicha version del ELISTARA 34.24 que lo detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy
Al solo controlarlo 9 de 57 AV, enviamos muestra del mismo a nuestros AV para que lo añadan a la proxima version de sus productos.
saludos
ms, 31-3-2016
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.