Nueva variante de malware ROPEST descargado al acceder a un enlace de un mail masivo
Otra consecuencia de pulsar sobre el enlace contenido en un mail masivo recibido hoy, es la descarga e instalacion de este malware Ropest
El preanalisis de virustotal ofrece este informe:
MD5 771b47885369185f719fe51e3ebe2161
SHA1 c751fadf145d7990b11b1c7334930d5a6092e898
Tamaño del fichero 106.5 KB ( 109056 bytes )
MD5 771b47885369185f719fe51e3ebe2161
SHA1 c751fadf145d7990b11b1c7334930d5a6092e898
Tamaño del fichero 106.5 KB ( 109056 bytes )
0 1
Antivirus Resultado Actualización
ALYac Gen:Variant.Kazy.6550 20150112
AVG Win32/DH{fyB8ZA} 20150112
AVware Win32.Malware!Drop 20150112
Ad-Aware Gen:Variant.Kazy.6550 20150112
Antiy-AVL Trojan[:HEUR]/Win32.AGeneric 20150112
Avast Win32:Dropper-gen [Drp] 20150112
Avira TR/Asterope.A.244 20150110
Baidu-International Trojan.Win32.Agent.VPS 20150112
BitDefender Gen:Variant.Kazy.6550 20150112
CMC Trojan.Win32.Swizzor.3!O 20150109
Cyren W32/Trojan.YKXO-3663 20150112
DrWeb Trojan.Siggen6.28207 20150112
ESET-NOD32 a variant of Win32/Agent.VPS 20150112
Emsisoft Gen:Variant.Kazy.6550 (B) 20150112
F-Secure Gen:Variant.Kazy.6550 20150112
Fortinet W32/Agent.VPS!tr 20150111
GData Gen:Variant.Kazy.6550 20150112
Ikarus Win32.SuspectCrc 20150112
K7GW DoS-Trojan ( 200511841 ) 20150112
Kaspersky HEUR:Trojan.Win32.Generic 20150112
McAfee-GW-Edition BehavesLike.Win32.VTFlooder.ch 20150112
MicroWorld-eScan Gen:Variant.Kazy.6550 20150112
Microsoft Trojan:Win32/Ropest.G 20150112
NANO-Antivirus Trojan.Win32.Siggen6.dlyvle 20150112
Norman Malware 20150112
Panda Trj/CI.A 20150112
Qihoo-360 Malware.QVM20.Gen 20150112
Sophos Mal/Generic-S 20150112
TrendMicro TROJ_GEN.R0C1C0DA915 20150112
TrendMicro-HouseCall TROJ_GEN.R0C1C0DA915 20150112
VIPRE Win32.Malware!Drop 20150112
Dicha version del ELISTARA 31.40 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 12-1-2015
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.