NUEVA VARIANTE DE TROJAN BAYROB QUE PASAMOS A CONTROLAR CON ELISTARA

A partir del ELISTARA 35,31 pasamos a controlar esta nueva variante de BAYROB, que como ya hemos indicado otras veces, captura datos y los envia al hacker, por lo que si se ha sufrido dicho ataque, debe obrarse en consecuencia…

El preanalisis de virustotal ofrece el siguiente informe:

MD5 cfd8625ad5255a3d2e01205df4a2fb16
SHA1 8a5b2b859f291b2394317c80d327fffef44c1aaa
File size 462.0 KB ( 473088 bytes )
SHA256:  a80396be158f9d112ad8cc7108f2f257b24c2750be32750158018e5efeb64cc0
File name:  babcoke.exe
Detection ratio:  30 / 57
Analysis date:  2016-09-28 14:41:13 UTC ( 20 minutes ago )
0
1

Antivirus  Result  Update
ALYac  Gen:Variant.Razy.41703  20160928
AVG  Generic38.OHU  20160928
Ad-Aware  Gen:Variant.Zusy.189044  20160928
AhnLab-V3  Trojan/Win32.Agent.C1386802  20160928
Arcabit  Trojan.Zusy.D2E274  20160928
Avast  Win32:Evo-gen [Susp]  20160928
Baidu  Win32.Trojan.WisdomEyes.151026.9950.9988  20160928
BitDefender  Gen:Variant.Zusy.189044  20160928
Bkav  W32.FamVT.BRTTc.Worm  20160928
CrowdStrike Falcon (ML)  malicious_confidence_100% (D)  20160725
Cyren  W32/Nivdort.L.gen!Eldorado  20160928
ESET-NOD32  a variant of Win32/Bayrob.BS  20160928
Emsisoft  Gen:Variant.Zusy.189044 (B)  20160928
F-Prot  W32/Nivdort.L.gen!Eldorado  20160926
F-Secure  Gen:Variant.Zusy.189044  20160928
Fortinet  W32/Bayrob.BT!tr  20160928
GData  Gen:Variant.Zusy.189044  20160928
Ikarus  Trojan.Win32.Bayrob  20160928
Invincea  trojanspy.win32.nivdort.dz  20160917
K7AntiVirus  Trojan ( 004dc2a31 )  20160928
K7GW  Trojan ( 004dc2a31 )  20160928
Kaspersky  HEUR:Trojan.Win32.Bayrob.gen  20160928
McAfee  Trojan-FINB!CFD8625AD525  20160928
McAfee-GW-Edition  BehavesLike.Win32.Trojan.gh  20160927
eScan  Gen:Variant.Zusy.189044  20160928
Panda  Trj/Genetic.gen  20160928
Qihoo-360  HEUR/QVM10.1.0000.Malware.Gen  20160928
Sophos  Mal/Bayrob-C  20160928
Symantec  Trojan.Bayrob!g12  20160928
TrendMicro-HouseCall  TROJ_BAYROB.SM7  20160928

Dicha versión del ELISTARA 35.31 que los detecta y elimina, estará disponible en nuestra web a partir del 29-9-2016
saludos

ms, 28-9-2016

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies