Variante de Keylogger Bladabindi que pasamos a controlar con ELISTARA
A partir del ELISTARA 34.93 de hpoy pasamos a controlar esta nueva variante de Keylogger Bladabindi
El preanalisis de virustotal ofrece el siguiente informe:
MD5 2bada91ee0293787a93999c474d7f824
SHA1 e54103b47f8701d05cfe411eb9a40c93ef5949dc
Tamaño del fichero 548.5 KB ( 561664 bytes )
SHA256: 14e1bce3636d0e0bbd0bf7c4348a65a0d6bee1705a31d2b4e38d1b7edf9b743e
Nombre: zap.exe
Detecciones: 25 / 55
Fecha de análisis: 2016-07-08 11:20:51 UTC ( hace 4 minutos )
0
3
Antivirus Resultado Actualización
ALYac Gen:Variant.MSILPerseus.39549 20160708
AVG Atros3.BWRX 20160708
AVware Trojan.Win32.Generic!BT 20160708
Ad-Aware Gen:Variant.MSILPerseus.39549 20160708
Arcabit Trojan.MSILPerseus.D9A7D 20160708
Avira (no cloud) TR/Dropper.MSIL.ohpa 20160708
BitDefender Gen:Variant.MSILPerseus.39549 20160708
DrWeb Trojan.PWS.Siggen1.51258 20160708
ESET-NOD32 a variant of MSIL/Kryptik.GQA 20160708
Emsisoft Gen:Variant.MSILPerseus.39549 (B) 20160708
F-Secure Gen:Variant.MSILPerseus.39549 20160708
Fortinet MSIL/Kryptik.GPK!tr 20160708
GData Gen:Variant.MSILPerseus.39549 20160708
Ikarus Trojan.MSIL.Crypt 20160708
Jiangmin Backdoor.Androm.jid 20160708
K7AntiVirus Trojan ( 004f3adf1 ) 20160708
K7GW Trojan ( 004f3adf1 ) 20160708
McAfee Trojan-FJCO!2BADA91EE029 20160708
McAfee-GW-Edition BehavesLike.Win32.Trojan.hc 20160708
eScan Gen:Variant.MSILPerseus.39549 20160708
Panda Trj/GdSda.A 20160707
Qihoo-360 Win32/Trojan.e5f 20160708
Sophos Mal/Generic-S 20160708
Symantec SAPE.Heur.98167 20160708
VIPRE Trojan.Win32.Generic!BT 20160708
Dicha versión del ELISTARA 34.93 que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST de hoy
saludos
ms, 8-7-2016
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.