NUEVA VARIANTE DE MALWARE REGVIEW, descargado por downloader FAKEWRITE
A partir de la version del ELISTARA 29.09 de hoy, pasamos a controlar esta nueva variante
– Queda residente.
– Oculta ficheros del sistema.
– Desactiva la restauración del Sistema y el Programador de tareas.
El preanalisis de virustotal ofrece este informe:
MD5 0a917a3e8bbd3955c8d722d683323ad5
SHA1 71a9e253558b1cf55e078a29cece65ba6ddc368f
File size 266.5 KB ( 272896 bytes )
SHA256: 27bee330d2d40276e0d6e39eae91c7f66b4dd6949f4722c589e420c5139459e7
Nombre: regview.exe
Detecciones: 30 / 47
Fecha de análisis: 2014-01-07 16:38:00 UTC ( hace 0 minutos )
0 3
Antivirus Resultado Actualización
AVG MSIL.CPCH 20140107
Ad-Aware Trojan.GenericKD.1482954 20140107
AhnLab-V3 Trojan/Win32.Blocker 20140107
AntiVir TR/Rogue.1482954.20 20140107
Avast MSIL:Agent-AZO [Trj] 20140107
Baidu-International Trojan.Win32.Dapato.AT 20131213
BitDefender Trojan.GenericKD.1482954 20140107
DrWeb BackDoor.Comet.884 20140107
ESET-NOD32 a variant of MSIL/Injector.CKM 20140107
Emsisoft Trojan.GenericKD.1482954 (B) 20140107
F-Secure Trojan.GenericKD.1482954 20140107
Fortinet W32/Dapato.CKM!tr 20140107
GData Trojan.GenericKD.1482954 20140107
Ikarus Trojan.Msil 20140107
K7AntiVirus Trojan ( 0049272d1 ) 20140107
K7GW Trojan ( 0049272d1 ) 20140107
Kaspersky Trojan-Dropper.Win32.Dapato.djby 20140107
Malwarebytes Trojan.MSIL 20140107
McAfee Artemis!0A917A3E8BBD 20140107
McAfee-GW-Edition Artemis!0A917A3E8BBD 20140107
MicroWorld-eScan Trojan.GenericKD.1482954 20140107
Microsoft Trojan:Win32/Malagent 20140107
Norman Suspicious_Gen4.FOVDQ 20140107
Panda Trj/CI.A 20140107
Sophos Mal/Generic-S 20140107
Symantec WS.Reputation.1 20140106
TrendMicro TROJ_GEN.R0CBC0UA614 20140107
TrendMicro-HouseCall TROJ_GEN.R0CBC0UA614 20140107
VIPRE Trojan.Win32.Generic!BT 20140107
nProtect Trojan.GenericKD.1482954 20140107
Agnitum 20140107
Antiy-AVL 20140107
ByteHero 20131227
CAT-QuickHeal 20140107
ClamAV 20140107
Commtouch 20140107
Comodo 20140107
F-Prot 20140107
Jiangmin 20140107
Kingsoft 20130829
NANO-Antivirus 20140107
Rising 20140107
SUPERAntiSpyware 20140107
TheHacker 20140107
TotalDefense 20140107
VBA32 20140105
ViRobot 20140107
Dicha version del ELISTARA 29.09 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 7-1-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.