NUEVA VARIANTE DE DOWNLOADER UPATRE QUE SE RECIBE EN UN ZIP ANEXADO A UN MAIL:

Responder
Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

NUEVA VARIANTE DE DOWNLOADER UPATRE QUE SE RECIBE EN UN ZIP ANEXADO A UN MAIL:

Mensaje por msc hotline sat » 23 Jun 2015, 17:02

A partir de la version 32.56 del ELISTARA de hoy pasamos a controlar esta otra variante de downloader UPATRE, de los que hoy recibimos sin parar



En este caso aun lo detectan muy pocos ASV (solo 3 de 57)





El preanalisis de virustotal ofrece el siguiente informe:





MD5 448e1bf4000114359b924e026e46ff69

SHA1 a83ba16e0b090878d3095021f6adc2055c07fff0

File size 109.0 KB ( 111616 bytes )

SHA256: d3226335325735260a5d149e9de8ce004d0f6c979454093c0d3e48679b7d7bc1

File name: pvgtnt.exe

Detection ratio: 3 / 57

Analysis date: 2015-06-23 14:40:49 UTC ( 14 minutes ago )



0 1





Antivirus Result Update

AVware Trojan.Win32.Upatre.buu (v) 20150623

ESET-NOD32 a variant of Win32/Kryptik.DLSC 20150623

VIPRE Trojan.Win32.Upatre.buu (v) 20150623





Dicha version del ELISTARA 32.56 que lo detecta y elimina,e stará duisponiblee n nuestra web a partir de las 18 h CEST de hoy





saludos



ms, 23-6-2015

Responder

Volver a “Foro Virus - Cuentanos tu problema”