NUEVA VARIANTE DE MALWARE COMROKI DESCARGADO POR UN DOWNLOADER SOUNDER
A partir del ELISTARA 30.70 de hoy pasamos a controlar esta nueva variante de malware
Lo ha descargado al monitorizar un Downloader SOUNDER, creando un fichero con el mismo icono y parecido tamaño, siendo incluso las primeras decenas de butes identicas.
EL preanalisis de virustotal ofrece este informe:
MD5 798da81f96f194c34c2fb6c72c658ae4
SHA1 4e93ca5fcf5cf3628681c7d8d768740f9f798968
Tamaño del fichero 108.0 KB ( 110592 bytes )
SHA256: 3a9643695cc8c83d52f20bee4c93ce32d7274627f6d941dd9c0e30acd3a14c0d
Nombre: csrss.exe
Detecciones: 3 / 55
Fecha de análisis: 2014-10-01 10:29:44 UTC ( hace 0 minutos )
0 1
Antivirus Resultado Actualización
Avast Win32:Malware-gen 20141001
Bkav W32.VetorA87E 20140930
Qihoo-360 HEUR/Malware.QVM03.Gen 20141001
Dicha version del ELISTARA 30.70 que lo detecta y elimina, estará disponible en nustra web a partir de las 19 h CEST de hoy
saludos
ms, 1-10-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.