NUEVA VARIANTE DE DOWNLOADER FAKEWRITE
A partir del ELISTARA 29.44 de hoy, pasamos a controlar esta nueva variante de esta familia de downloaders
El preanalisis de virustotal ofrece este informe:
5 96d9f0831fe14ad35f524bd7ef4daa03
SHA1 b5395bd5b26f648790076d10a7873736aae447d9
Tamaño del fichero 13.5 KB ( 13824 bytes )
SHA256: 101f085af826e49e2face01e278a4a23274ca42fd07afdbf98957d763511109c
Nombre: msufubwm.scr
Detecciones: 44 / 49
Fecha de análisis: 2014-02-24 16:20:43 UTC ( hace 0 minutos )
0 1 Análisis Detalles Información adicional Comentarios Votos
Antivirus Resultado Actualización
AVG Defiler.G 20140224
Ad-Aware Gen:Variant.Kazy.219676 20140224
AhnLab-V3 Backdoor/Win32.Androm 20140224
AntiVir Worm/Gamarue.itza 20140224
Avast Win32:Citadel-K [Trj] 20140224
Baidu-International Backdoor.Win32.Androm.atY 20140224
BitDefender Gen:Variant.Kazy.219676 20140224
Bkav W32.Msbzmu.Trojan 20140224
ByteHero Virus.Win32.Heur.d 20140224
CMC Backdoor.Win32.Androm!O 20140220
Commtouch W32/Andromeda.A.gen!Eldorado 20140224
Comodo TrojWare.Win32.Kryptik.AFJS 20140224
DrWeb BackDoor.Andromeda.22 20140224
ESET-NOD32 Win32/TrojanDownloader.Wauchos.A 20140224
Emsisoft Gen:Variant.Kazy.219676 (B) 20140224
F-Prot W32/Andromeda.A.gen!Eldorado 20140224
Fortinet W32/Kryptik.AFJS!tr 20140224
GData Gen:Variant.Kazy.219676 20140224
Ikarus Trojan.Defiler 20140224
Jiangmin Backdoor/Androm.al 20140224
K7AntiVirus Backdoor ( 003b0a701 ) 20140224
K7GW Backdoor ( 003b0a701 ) 20140224
Kaspersky Backdoor.Win32.Androm.a 20140224
Kingsoft Win32.Hack.Androm.(kcloud) 20140224
Malwarebytes Trojan.Agent.NR 20140224
McAfee W32/Worm-FFE!96D9F0831FE1 20140224
McAfee-GW-Edition W32/Worm-FFE!96D9F0831FE1 20140224
MicroWorld-eScan Gen:Variant.Kazy.219676 20140224
Microsoft Worm:Win32/Gamarue.I 20140224
NANO-Antivirus Trojan.Win32.Androm.ciylnt 20140223
Norman Kryptik.BMV 20140224
Panda Trj/CI.A 20140224
Qihoo-360 HEUR/Malware.QVM19.Gen 20140224
Rising PE:Worm.Win32.Gamarue.b!1075351473 20140223
SUPERAntiSpyware Trojan.Agent/Gen-Cryptic 20140223
Sophos Troj/Gamarue-AG 20140224
Symantec Downloader.Dromedan 20140224
TheHacker Backdoor/Androm.a 20140224
TrendMicro TSPY_GAMARUE_BL132AB8.TOMC 20140224
TrendMicro-HouseCall TSPY_GAMARUE_BL132AB8.TOMC 20140224
VBA32 Malware-Cryptor.Inject.gen.2 20140224
VIPRE Trojan-Downloader.Win32.Dofoil.a (v) 20140224
ViRobot Backdoor.Win32.A.Androm.13824.X 20140224
nProtect Backdoor/W32.Androm.13824.I 20140224
Dicha version del ELISTARA 29.44 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 24-2-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.