Nueva variante de CROSSRIDER cazada por el sistema heuristico del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 31.14 de hoy
El preanalisis de viristotal ofrece el siguiente informe:
MD5 2801e58db3f653a9d90e9cec465c9083
SHA1 df47dbfa96dd9fd2a7166f45f7de3683ee41e821
Tamaño del fichero 729.0 KB ( 746456 bytes )
SHA256: d40fc61292f65a0123299d70cd83d0f83d1bd04ebad362bedf7a00ee3b699359
Nombre: SENSE-BHO.DLL.Muestra EliStartPage v31.12
Detecciones: 23 / 55
Fecha de análisis: 2014-12-02 08:11:44 UTC ( hace 0 minutos )
0 1
Antivirus Resultado Actualización
AVG Generic.F8B 20141202
AVware Crossrider (fs) 20141121
Ad-Aware Gen:Application.Heur.Ty9@kSNDT!fi 20141202
Antiy-AVL GrayWare[AdWare:not-a-virus]/NSIS.Adwapper 20141202
Avira ADWARE/CrossRider.Gen 20141202
Baidu-International PUA.Win32.CrossRider.bBA 20141202
BitDefender Gen:Application.Heur.Ty9@kSNDT!fi 20141202
DrWeb Trojan.Crossrider.45047 20141202
ESET-NOD32 a variant of Win32/Toolbar.CrossRider.BA 20141202
F-Secure Gen:Application.Heur.Ty9@kSNDT!fi 20141202
Fortinet Adware/Adwapper 20141202
GData Gen:Application.Heur.Ty9@kSNDT!fi 20141202
K7GW Trojan ( 020000001 ) 20141202
Malwarebytes PUP.Optional.Sense.A 20141202
McAfee Artemis!2801E58DB3F6 20141202
McAfee-GW-Edition BehavesLike.Win32.BadFile.bh 20141202
MicroWorld-eScan Gen:Application.Heur.Ty9@kSNDT!fi 20141202
Panda Trj/Genetic.gen 20141201
Rising PE:Malware.Obscure!1.9C59 20141202
Sophos Generic PUA NP 20141202
Tencent Nsis.Adware.Adwapper.Hoyb 20141202
TrendMicro-HouseCall Suspicious_GEN.F47V1201 20141202
VIPRE Crossrider (fs) 20141202
Dicha versión del ELISTARA 31.14 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 2-12-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.