NUEVA VARIANTE DE DOWNLOADER LOOKSLIKE cazado por el VIRUSSCAN y pasado a controlar por el ELISTARA
muestra que nos llega de la carpeta de cuarentena del VirusScan de McAfee, la pasamos a controlarla a partir del ELISTARA 30.23 de hoy
Dicho fichero estaba originalmente en:
C:\DOCUMENTS AND SETTINGS\JUANRH\CONFIGURACIóN LOCAL\TEMP\IEXPRESS.EXE
El preanalisis de virustotal ofrece el siguiente informe:
MD5 6d38aaf71637b8437edaf36ff3406a5f
SHA1 e86c037aa29feb36338008b8233aac07f81162d9
Tamaño del fichero 72.0 KB ( 73728 bytes )
SHA256: 281a94f205df1fdb98bb1ff5db9ed43b87c2179d77eda164d3b9ea2415174887
Nombre: IEXPRESS.exe
Detecciones: 35 / 54
Fecha de análisis: 2014-06-25 08:46:50 UTC ( hace 0 minutos )
0 1
Antivirus Resultado Actualización
AVG Win32/DH{fGSBEiV+ICMsgRNcV04} 20140625
Ad-Aware Gen:Variant.Kazy.123099 20140625
Agnitum Trojan.Packed!N6hauVnIyeg 20140624
AhnLab-V3 Downloader/Win32.Spnr 20140625
AntiVir TR/Graftor.2081254 20140625
Antiy-AVL Trojan[:HEUR]/Win32.AGeneric 20140624
Avast Win32:Malware-gen 20140625
Baidu-International Trojan.Win32.Agent.BWBC 20140624
BitDefender Gen:Variant.Kazy.123099 20140625
ByteHero Trojan.Win32.Heur.Gen 20140625
Commtouch W32/new-malware!Maximus 20140625
DrWeb Trojan.DownLoader11.18322 20140625
ESET-NOD32 Win32/Agent.WBC 20140625
Emsisoft Gen:Variant.Kazy.123099 (B) 20140625
F-Prot W32/new-malware!Maximus 20140625
F-Secure Gen:Variant.Kazy.123099 20140625
Fortinet W32/Agent.WBC!tr 20140624
GData Gen:Variant.Kazy.123099 20140625
Ikarus Trojan-Ransom.Win32.Blocker 20140625
Kaspersky HEUR:Trojan.Win32.Generic 20140625
McAfee RDN/Generic Downloader.x!kk 20140625
McAfee-GW-Edition Heuristic.LooksLike.Win32.Suspicious.J 20140624
MicroWorld-eScan Gen:Variant.Kazy.123099 20140625
NANO-Antivirus Trojan.Win32.Graftor.czubpq 20140625
Norman Troj_Generic.ULVWL 20140625
Panda Trj/Genetic.gen 20140624
Qihoo-360 Win32/Trojan.fad 20140625
Sophos Mal/EncPk-AMC 20140625
Symantec Trojan.Gen 20140625
Tencent Win32.Trojan.Graftor.Wpto 20140625
TheHacker Trojan/Agent.wbc 20140624
TrendMicro TROJ_DLOADR.YUHQ 20140625
TrendMicro-HouseCall TROJ_DLOADR.YUHQ 20140625
VBA32 suspected of Trojan.Downloader.gen.h 20140624
VIPRE Trojan.Win32.Generic!BT 20140625
Dicha version del ELISTARA 30.23 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 25-6-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.