VARIANTE DE ROOTKIT CUTWAIL BF

A partir del ELISTARA 31.42 de hoy, pasamos a controlar esta nueva variante de CUTWAIL
El preanalisis de virustotal ofrece el siguiente informe:
MD5 54b02115bd1b79231027f240d831d940
SHA1 8e2813d890f0bf4e32ca0abc91d168a5a5a312d5
Tamaño del fichero 109.0 KB ( 111616 bytes )
SHA256: 2de79e23accede624b1babea4680485d028ae43cfd715866db1998b4afb1221a
Nombre: SYSHOST.EXE.Muestra EliStartPage v31.41
Detecciones: 42 / 57
Fecha de análisis: 2015-01-14 16:21:34 UTC ( hace 0 minutos )

0 1
Antivirus Resultado Actualización
ALYac Trojan.GenericKD.1970727 20150114
AVG Crypt3.BEQW 20150114
AVware Trojan.Win32.Generic!BT 20150114
Ad-Aware Trojan.GenericKD.1970727 20150114
Agnitum Trojan.DR.Necurs!GlhY+Iay3hY 20150113
AhnLab-V3 Trojan/Win32.Necurs 20150114
Antiy-AVL Trojan[Dropper]/Win32.Necurs 20150114
Avast Win32:Crypt-RMQ [Trj] 20150114
Avira TR/Crypt.ZPACK.Gen4 20150114
Baidu-International Trojan.Win32.Dropper.wux 20150114
BitDefender Trojan.GenericKD.1970727 20150114
Bkav HW32.Packed.DC2B 20150114
CAT-QuickHeal TrojanDropper.Necurs.r5 20150114
Comodo UnclassifiedMalware 20150114
Cyren W32/Trojan.QPBQ-9028 20150114
DrWeb Trojan.Click3.9953 20150114
ESET-NOD32 a variant of Win32/Kryptik.CQFY 20150114
Emsisoft Trojan.GenericKD.1970727 (B) 20150114
F-Secure Trojan.GenericKD.1970727 20150114
Fortinet W32/Necurs.CQFY!tr 20150114
GData Trojan.GenericKD.1970727 20150114
Ikarus Trojan.Win32.Crypt 20150114
K7AntiVirus Trojan ( 004b0c4d1 ) 20150114
K7GW Trojan ( 004b0c4d1 ) 20150114
Kaspersky Trojan-Dropper.Win32.Necurs.wux 20150114
Malwarebytes Trojan.FakeMoz.ED 20150114
McAfee RDN/Generic.dx!dgz 20150114
McAfee-GW-Edition BehavesLike.Win32.Trojan.ch 20150114
MicroWorld-eScan Trojan.GenericKD.1970727 20150114
Microsoft Trojan:Win32/Necurs 20150114
NANO-Antivirus Trojan.Win32.Necurs.djcjyr 20150114
Qihoo-360 HEUR/QVM20.1.Malware.Gen 20150114
Rising PE:Malware.XPACK-HIE/Heur!1.9C48 20150113
Sophos Mal/Necurs-K 20150114
Symantec Trojan.Gen 20150114
Tencent Win32.Trojan-dropper.Necurs.Swku 20150114
TrendMicro TROJ_GEN.F0C2C00KO14 20150114
TrendMicro-HouseCall TROJ_GEN.F0C2C00KO14 20150114
VBA32 TrojanDropper.Necurs 20150113
VIPRE Trojan.Win32.Generic!BT 20150114
Zillya Dropper.Necurs.Win32.4299 20150113
nProtect Trojan.GenericKD.1970727 20150114

Dicha version del ELISTARA 31.42 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos

ms, 14-1-2015

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies