Una nueva variante de malware descargado por el FAKE WRITE, como otros muchos actualmente, pasa a ser controlado a partir del ElistarA 27.54 de hoy
El preanalisis de viristotal ofrece el siguiente informe:
SHA256: 27bdd864653e5079adbd1dec3736b40d635aff694ed2da43ece6363ca2942bd5
SHA1: 4ef800b1a850b15b215b0bca399b1ca3395e2afa
MD5: 07c6285642b7165de662f420bcf32631
Tamaño: 97.0 KB ( 99328 bytes )
Nombre: Slabs.exe
Tipo: Win32 EXE
Etiquetas: peexe upx
Detecciones: 5 / 46
Fecha de análisis: 2013-04-24 05:45:09 UTC ( hace 8 horas, 36 minutos )
0 1 Más detalles ?Análisis ?File detail
?Información adicional ?Comentarios ?Votos ?Información de comportamiento Antivirus Resultado Actualización
Agnitum ? 20130423
AhnLab-V3 ? 20130423
AntiVir ? 20130424
Antiy-AVL ? 20130424
Avast ? 20130424
AVG ? 20130424
BitDefender ? 20130424
ByteHero ? 20130418
CAT-QuickHeal ? 20130424
ClamAV ? 20130424
Commtouch ? 20130424
Comodo ? 20130424
DrWeb ? 20130424
Emsisoft ? 20130424
eSafe Suspicious File 20130423
ESET-NOD32 ? 20130423
F-Prot ? 20130424
F-Secure ? 20130424
Fortinet W32/Kryptik.AX!tr 20130424
GData ? 20130424
Ikarus ? 20130424
Jiangmin ? 20130424
K7AntiVirus ? 20130423
K7GW ? 20130423
Kaspersky Backdoor.Win32.CPD.pgk 20130424
Kingsoft ? 20130422
Malwarebytes ? 20130424
McAfee ? 20130424
McAfee-GW-Edition ? 20130424
Microsoft Trojan:Win32/Alureon.GC 20130424
MicroWorld-eScan ? 20130424
NANO-Antivirus ? 20130424
Norman ? 20130423
nProtect ? 20130424
Panda ? 20130423
PCTools ? 20130424
Sophos ? 20130424
SUPERAntiSpyware ? 20130424
Symantec ? 20130424
TheHacker Posible_Worm32 20130424
TotalDefense ? 20130423
TrendMicro ? 20130424
TrendMicro-HouseCall ? 20130424
VBA32 ? 20130422
VIPRE ? 20130424
ViRobot ? 20130424
Dicha version del ElistarA 27.54 que lo detecta y elimina, estará disponible en juestra web a partir de las 19 h CEST de hoy
saludos
ms, 24-4-2013
El preanalisis de viristotal ofrece el siguiente informe:
SHA256: 27bdd864653e5079adbd1dec3736b40d635aff694ed2da43ece6363ca2942bd5
SHA1: 4ef800b1a850b15b215b0bca399b1ca3395e2afa
MD5: 07c6285642b7165de662f420bcf32631
Tamaño: 97.0 KB ( 99328 bytes )
Nombre: Slabs.exe
Tipo: Win32 EXE
Etiquetas: peexe upx
Detecciones: 5 / 46
Fecha de análisis: 2013-04-24 05:45:09 UTC ( hace 8 horas, 36 minutos )
0 1 Más detalles ?Análisis ?File detail
?Información adicional ?Comentarios ?Votos ?Información de comportamiento Antivirus Resultado Actualización
Agnitum ? 20130423
AhnLab-V3 ? 20130423
AntiVir ? 20130424
Antiy-AVL ? 20130424
Avast ? 20130424
AVG ? 20130424
BitDefender ? 20130424
ByteHero ? 20130418
CAT-QuickHeal ? 20130424
ClamAV ? 20130424
Commtouch ? 20130424
Comodo ? 20130424
DrWeb ? 20130424
Emsisoft ? 20130424
eSafe Suspicious File 20130423
ESET-NOD32 ? 20130423
F-Prot ? 20130424
F-Secure ? 20130424
Fortinet W32/Kryptik.AX!tr 20130424
GData ? 20130424
Ikarus ? 20130424
Jiangmin ? 20130424
K7AntiVirus ? 20130423
K7GW ? 20130423
Kaspersky Backdoor.Win32.CPD.pgk 20130424
Kingsoft ? 20130422
Malwarebytes ? 20130424
McAfee ? 20130424
McAfee-GW-Edition ? 20130424
Microsoft Trojan:Win32/Alureon.GC 20130424
MicroWorld-eScan ? 20130424
NANO-Antivirus ? 20130424
Norman ? 20130423
nProtect ? 20130424
Panda ? 20130423
PCTools ? 20130424
Sophos ? 20130424
SUPERAntiSpyware ? 20130424
Symantec ? 20130424
TheHacker Posible_Worm32 20130424
TotalDefense ? 20130423
TrendMicro ? 20130424
TrendMicro-HouseCall ? 20130424
VBA32 ? 20130422
VIPRE ? 20130424
ViRobot ? 20130424
Dicha version del ElistarA 27.54 que lo detecta y elimina, estará disponible en juestra web a partir de las 19 h CEST de hoy
saludos
ms, 24-4-2013