NUEVA VARIANTE DE DROPPER GAMARUE aun poco detectado por los actuales AV (solo 6 de 47)

Recibido de la actualizacion de una anterior version de dicho malware. Su ejecucion lo actualiza y crea downloaders como el FAKE WRITE

Pasa a ser controlado a partir del ELISTARA 28.01 de hoy

El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 78f14593e72d4dfaa8f49f53cfd84afc7459cc0a93c6111a2c29fc6fca840621
SHA1: 146189a49d4288715312d5a2691a2726e624a76b
MD5: c9ec25bec67e91b039d1e33547c019c7
Tamaño: 248.0 KB ( 253952 bytes )
Nombre: TrustedInstaller.exe
Tipo: Win32 EXE
Detecciones: 6 / 47
Fecha de análisis: 2013-07-02 10:37:38 UTC ( hace 0 minutos )

0 1 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum  20130701
AhnLab-V3  20130701
AntiVir  20130702
Antiy-AVL  20130702
Avast  20130702
AVG  20130702
BitDefender  20130701
ByteHero  20130613
CAT-QuickHeal  20130702
ClamAV  20130702
Commtouch  20130702
Comodo TrojWare.Win32.Kryptik.BBYD 20130702
DrWeb  20130702
Emsisoft  20130702
eSafe  20130701
ESET-NOD32 Win32/Bundpil.AM 20130702
F-Prot  20130702
F-Secure  20130702
Fortinet  20130702
GData  20130702
Ikarus  20130702
Jiangmin  20130702
K7AntiVirus  20130701
K7GW  20130701
Kaspersky UDS:DangerousObject.Multi.Generic 20130702
Kingsoft  20130506
Malwarebytes  20130702
McAfee  20130702
McAfee-GW-Edition  20130702
Microsoft  20130702
MicroWorld-eScan  20130702
NANO-Antivirus  20130702
Norman  20130702
nProtect  20130702
Panda  20130702
PCTools  20130702
Rising  20130702
Sophos Mal/Inject-CEE 20130702
SUPERAntiSpyware  20130702
Symantec  20130702
TheHacker  20130630
TotalDefense  20130702
TrendMicro  20130702
TrendMicro-HouseCall TROJ_GEN.R0C1H01G213 20130702
VBA32 Worm.Gamarue 20130702
VIPRE  20130702
ViRobot  20130702

 
Dicha version del ELISTARA 28.01 que lo detecta y elimina, estará disponible en nuestra we b a partir de las 15 h CEST de hoy

saludos

ms, 2-7-2013

 

 

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies