Quantcast
Channel: Noticias Antivirus - zonavirus.com
Viewing all articles
Browse latest Browse all 16418

Nueva variante de troyano dedreftot, envia datos a una web de ukraina

$
0
0
A traves de la descarga de un downloader se instala este malware que pasamos a controlar a partir del ElistarA 29.47 de hoy


Si bien Kaspersky lo detecta como Cutwail, no se parece a los Cutwail que conocemos, y por el hecho de que duplica uno de los Procesos en marcha, lo incluimos en la familia de los Dedreftot.

Además, envia datos a una web de Ukraina, a través de "http://newferb.cc/files/upload.php"


El preanalisis de virustotal ofrece este informe:




MD5 d71d543cc99ab13b3e21226e88fedf1e
SHA1 41b379655fc197cc0f38542a90f87d3c8da05203
Tamaño del fichero 123.7 KB ( 126646 bytes )
SHA256: 18c9ed97c3c7a5da3f71067e25ff45f039de3ff9701067a1e69495e56425ae5c
Nombre: wmplayerUpdate.exe
Detecciones: 13 / 49
Fecha de análisis: 2014-02-27 09:55:47 UTC ( hace 1 minuto )

0 1


Antivirus Resultado Actualización
AntiVir TR/Dropper.VB.12114 20140227
ByteHero Virus.Win32.Heur.p 20140227
DrWeb Trojan.PWS.Panda.5676 20140227
ESET-NOD32 Win32/Injector.AYPM 20140227
Kaspersky Trojan.Win32.Cutwail.ckk 20140227
Kingsoft Win32.Troj.Generic.a.(kcloud) 20140227
Malwarebytes Trojan.Crypt.NKN 20140227
McAfee Artemis!D71D543CC99A 20140227
McAfee-GW-Edition Artemis!D71D543CC99A 20140227
Microsoft VirTool:Win32/DelfInject 20140227
Qihoo-360 Win32/Trojan.Multi.daf 20140227
Sophos Mal/Generic-S 20140227
TrendMicro-HouseCall TROJ_GEN.F47V0226 20140227


Dicha version del ElistarA 29.47 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 27-2-2014

Viewing all articles
Browse latest Browse all 16418

Trending Articles



<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>