Nueva variante de CUTWAIL – BF

Mas muestras de diferentes SYSHOST.EXE que se identifican con el CUTWAIL, pasan a ser controladas a partir del ELISTARA 26.04 DE hoy

Se recuerda que se trata de un rootkit protegido por un driver .SYS que debe borrarse para eliminar el rootkit. (lo cual tambien hace el ELISTARA)

El preanalisis de virustotal ofrece el siguiente informe
SHA256: 961304fdabe28cded7360df3e0415b727d7afd0bbe2d9e2ffc279e3e64da3da3
SHA1: 027ca2c3693bcd14738d114efca5340fce93bf6e
MD5: e3a6f83b5ef09c3911f9ca672e062d39
Tamaño: 271.0 KB ( 277504 bytes )
Nombre: SYSHOST.EXE.Muestra EliStartPage v26.00
Tipo: Win32 EXE
Detecciones: 35 / 42
Fecha de análisis: 2012-08-30 09:41:06 UTC ( hace 1 minuto )

04Más detalles
Antivirus Resultado Actualización
AhnLab-V3 Spyware/Win32.Zbot 20120829
AntiVir TR/Drop.Necurs.cs 20120830
Antiy-AVL – 20120830
Avast Win32:Rootkit-gen [Rtk] 20120829
AVG Generic29.EWK 20120830
BitDefender Trojan.Generic.KD.686675 20120830
ByteHero – 20120817
CAT-QuickHeal TrojanDropper.Necurs 20120830
ClamAV – 20120828
Commtouch – 20120830
Comodo UnclassifiedMalware 20120830
DrWeb Trojan.Necurs.23 20120830
Emsisoft Trojan-Spy.Win32.Zbot!IK 20120830
eSafe Win32.Trojan 20120828
ESET-NOD32 a variant of Win32/Kryptik.AJFW 20120829
F-Prot – 20120829
F-Secure Trojan.Generic.KD.686675 20120830
Fortinet W32/Necurs.CS!tr 20120830
GData Trojan.Generic.KD.686675 20120830
Ikarus Trojan-Spy.Win32.Zbot 20120830
Jiangmin TrojanDropper.Necurs.bv 20120830
K7AntiVirus Trojan 20120829
Kaspersky Trojan-Dropper.Win32.Necurs.cs 20120830
McAfee Generic BackDoor.adp 20120830
McAfee-GW-Edition Generic Dropper!1v3 20120829
Microsoft TrojanDropper:Win32/Necurs.gen!A 20120830
Norman W32/Suspicious_Gen4.ARNOW 20120830
nProtect Trojan/W32.Agent.277504.FL 20120829
Panda Generic Trojan 20120830
PCTools Trojan.Gen 20120830
Rising Trojan.Win32.Generic.12E47E91 20120830
Sophos Mal/Agent-AIS 20120830
SUPERAntiSpyware – 20120830
Symantec Trojan.Gen 20120830
TheHacker Trojan/Dropper.Necurs.cs 20120829
TotalDefense – 20120829
TrendMicro TROJ_DROPPER.WRN 20120830
TrendMicro-HouseCall TROJ_DROPPER.WRN 20120830
VBA32 Trojan-Dropper.Necurs.9812 20120830
VIPRE Trojan.Win32.Generic.pak!cobra 20120830
ViRobot Dropper.A.Necurs.277504 20120830
VirusBuster Trojan.DR.Necurs!+ETjHl0mY1k 20120829

Dicha version del ELISTARA 26.04 que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST de hoy

saludos

ms, 30-8-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies