UNA NUEVA VARIANTE DE DOWNLOADER UPATRE CUYO FICHERO ES UN EXE CON ICONO DE PDF

A partir del ELISTARA 33.27 de hoy pasamos a controlar esta nueva variante de la familia UPATRE

El preanalisis de virustotal ofrece el siguiente informe:

MD5 258164c090984b7174f5b88a5f0a2f32
SHA1 3b32c2bf2bfdfe89ab6f430af36ab1d59a1f1145
File size 37.5 KB ( 38400 bytes )
SHA256: 930372fbcc67e11c0227d30b2357246864dbf8aa86bd7f57c7fa12e1b62dcf8d
File name: 4143876250759.exe
Detection ratio: 35 / 55
Analysis date: 2015-11-03 09:07:32 UTC ( 18 minutes ago )

0 1
Antivirus Result Update
ALYac Gen:Variant.Kazy.760713 20151103
AVG Crypt_s.JSM 20151103
AVware Trojan.Win32.Generic!BT 20151103
Ad-Aware Trojan.Upatre.Gen.1 20151103
AhnLab-V3 Trojan/Win32.Upatre 20151102
Antiy-AVL Trojan/Win32.Yakes 20151103
Arcabit Trojan.Upatre.Gen.1 20151103
Avira TR/Crypt.ZPACK.53823 20151103
BitDefender Trojan.Upatre.Gen.1 20151103
Cyren W32/Upatre.FH.gen!Eldorado 20151103
ESET-NOD32 a variant of Win32/Kryptik.ECMN 20151103
Emsisoft Trojan.Upatre.Gen.1 (B) 20151103
F-Prot W32/Upatre.FH.gen!Eldorado 20151103
F-Secure Trojan.Upatre.Gen.1 20151103
Fortinet W32/Kryptik.ECMN!tr 20151103
GData Trojan.Upatre.Gen.1 20151103
Ikarus Trojan-Downloader.Win32.Upatre 20151103
K7AntiVirus Riskware ( 0040eff71 ) 20151103
K7GW Riskware ( 0040eff71 ) 20151103
Kaspersky Trojan.Win32.Yakes.naat 20151103
Malwarebytes Trojan.Upatre 20151103
McAfee Downloader-FAHF!258164C09098 20151103
McAfee-GW-Edition BehavesLike.Win32.Downloader.nm 20151103
MicroWorld-eScan Trojan.Upatre.Gen.1 20151103
Microsoft TrojanDownloader:Win32/Upatre 20151103
NANO-Antivirus Trojan.Win32.Yakes.dyhmgy 20151103
Panda Trj/Genetic.gen 20151102
Rising PE:Malware.Generic/QRS!1.9E2D [F] 20151102
Sophos Troj/Upatre-VP 20151103
Symantec Downloader.Upatre 20151102
Tencent Win32.Trojan.Fakedoc.Auto 20151103
TrendMicro TROJ_UPATRE.YYSPP 20151103
TrendMicro-HouseCall TROJ_UPATRE.YYSPP 20151103
VIPRE Trojan.Win32.Generic!BT 20151103
ViRobot Trojan.Win32.A.Yakes.38400.AC[h] 20151103

Dicha versión del ELISTARA 33.27 que lo detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy

saludos

ms, 3-11-2015

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies