Nueva variante de FAKE AV DISK ANTIVIR cazado por la heuristica del ELISTARA

Otra muestra cazada por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 27.15 de hoy

Mientras está en memoria todos los EXES los encuentra infectados, por lo que para ejecutar el ELISTARA conviene renombrarlo a EXPLORER.EXE , el cual si que deja ejecutar, o arrancar en MODO SEGURO CON SOLO SIMBOLO DE SISTEMA para lanzarlo.
El preanalisis de virustotal ofrece el siguiente informe:

 

SHA256: c9b40a279bf059501145ef23a6a05a2a09ca5b5514255be0389985622a8156c4
SHA1: 03d77cc2ed896b22f250d32625dfe323171b9265
MD5: 9febe549290f323540ad322fe5ed0f98
Tamaño: 388.5 KB ( 397824 bytes )
Nombre: 42BA19D1F6BC5865000042B9D71B5BA1.EXE.Muestra EliStartPage v27.14
Tipo: Win32 EXE
Detecciones: 14 / 46
Fecha de análisis: 2013-02-25 15:11:37 UTC ( hace 0 minutos )

0 1 Más detalles Análisis Comentarios Votos Información adicional
Antivirus  Resultado  Actualización
Agnitum  –  20130225
AhnLab-V3  Trojan/Win32.OnlineGameHack  20130225
AntiVir  –  20130225
Antiy-AVL  –  20130225
Avast  –  20130225
AVG  –  20130225
BitDefender  –  20130225
ByteHero  –  20130221
CAT-QuickHeal  (Suspicious) – DNAScan  20130225
ClamAV  –  20130225
Commtouch  –  20130225
Comodo  –  20130225
DrWeb  Trojan.Fakealert.36624  20130225
Emsisoft  –  20130225
eSafe  –  20130211
ESET-NOD32  a variant of Win32/Kryptik.AVEM  20130225
F-Prot  –  20130225
F-Secure  –  20130225
Fortinet  –  20130225
GData  Trojan.Generic.KDZ.9216  20130225
Ikarus  –  20130225
Jiangmin  –  20130225
K7AntiVirus  –  20130222
Kaspersky  HEUR:Trojan.Win32.Generic  20130225
Kingsoft  –  20130225
Malwarebytes  Malware.Packer.SGX1  20130225
McAfee  Fake-SecTool-FHU!9FEBE549290F  20130225
McAfee-GW-Edition  Heuristic.LooksLike.Win32.Suspicious.B  20130225
Microsoft  Rogue:Win32/Winwebsec  20130225
MicroWorld-eScan  Trojan.Generic.KDZ.9216  20130225
NANO-Antivirus  –  20130225
Norman  –  20130225
nProtect  –  20130225
Panda  Trj/Genetic.gen  20130225
PCTools  Suspicious.Cloud.7.L  20130225
Rising  –  20130225
Sophos  –  20130225
SUPERAntiSpyware  Trojan.Agent/Gen-RogueRel  20130225
Symantec  –  20130225
TheHacker  –  20130224
TotalDefense  –  20130225
TrendMicro  –  20130225
TrendMicro-HouseCall  –  20130225
VBA32  –  20130225
VIPRE  –  20130225
ViRobot  –  20130225

Dicha version del ELISTARA 27.15 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 25-2-2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies