Troyano 0-day y heurística de los antivirus
|
| #1 (permalink) |
| Miembro Deluxe Registrado: mayo 2005 Ubicación: no sabo Mensajes: 7.606 | Hola La cosa es que he abierto el aMSN después de mucho tiempo para hablar con una persona, y otro contacto que estaba conectado (que no sé quién es) me ha enviado un mensaje diciendo que me pasaba unos "guiños" para el messenger. Me ha sonado raro, concretamente a mensaje de esos automáticos que envían los bots que infectan el msn, y efectivamente se me ha ofrecido la transferencia de un ejecutable. La he aceptado (un fichero llamado wink.exe de apenas 80 Kb), y al descargarlo y pasarlo por virustotal, este es el resultado: Virustotal. MD5: eb555eff8eb06d7dce921385360028e5 Trojan Horse Trojan.Crypt.FKM.Gen W32/Packed_FSG.D 25 de 41 antivirus alertan de que es "bicho", pero casi todos lo hacen por heurística. Así que supongo que efectivamente se trata de algún troyano, pero bastante "nuevo" porque no le dan un nombre concreto. Por cierto que ni Kaspersky ni Panda se enteran Por si alguien quiere ejecutarlo en una máquina virtual o en el propio PC de trabajo wink.zip Saludos |
| Cita:
| |
| | |
|
| #2 (permalink) |
| Miembro activo Registrado: noviembre 2008 Ubicación: Santander Mensajes: 3.732 | Gracias por <tachado>el virus</tachado> la información Saludos |
| Ubuntu 9.04 Windows 7 Linux Registered User 497171 Nadie entre aquí sin saber geometría | |
| | |
|
| #4 (permalink) |
| Miembro activo Registrado: abril 2007 Ubicación: Irapuato, México Mensajes: 529 | Gracias por la muestra, formará parte de mis miles de mascotas. AVIRA Labs: File ID Filename Size (Byte) Result 25379571 wink.exe 73.03 KB MALWARE Please find a detailed report concerning each individual sample below: Filename Result wink.exe MALWARE The file 'wink.exe' has been determined to be 'MALWARE'. Our analysts named the threat TR/Crypt.FKM.Gen. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.This malware is detected by a special detection routine from the engine module. |
| | |
|
| #5 (permalink) |
| Miembro activo Registrado: septiembre 2008 Ubicación: La Serena, Chile. Mensajes: 1.212 | Wenas. Gracias por el aviso Equipo. Chao// |
| Con compás. De frente... ¡¡¡Mar!!! | |
| | |
|
| #6 (permalink) |
| Miembro activo Registrado: mayo 2007 Ubicación: Santiago de Chile, capital mundial del estrés Mensajes: 2.853 | mas que un troyano nuevo me parece que es una modificacion de uno por que es detectado por la mayoria por las bases genericas. si le ponen uno cero day seguro que la mayoria ni se entera.saludos |
| Quiero entender el Universo y responder a las grandes preguntas. Es eso lo que me hace seguir adelante. Stephen Hawking | |
| | |
|
| #8 (permalink) | ||
| Miembro activo Registrado: noviembre 2006 Mensajes: 478 | Cita:
Cita:
Ups... Hello, New malicious software was found in the attached file. Its detection will be included in the next update. Thank you for your help. Trojan.Win32.VB.rqv | ||
| | |
|
| #10 (permalink) | |
| Miembro activo Registrado: noviembre 2006 Mensajes: 478 | Cita:
En definitiva... si kaspersky no detecta en demanda.. lo detiene cualquiera de sus otros componentes de protección como el caso éste... | |
| | |
| Herramientas | |
| Estilo | |
| Tema | Iniciado por | Foro | Respuestas | Último mensaje |
| Mi opinion sobre estos antivirus | Racinguista_PR | Seguridad | 31 | 08 dic 2008 00:10 |
| COMO ELIMINAR UN VIRUS y MANERA CORRECTA DE PASAR UN ANTIVIRUS | wanm28 | Documentación | 5 | 26 sep 2008 09:46 |
| Troyano para probar antivirus | romano2 | Virus | 22 | 05 may 2008 23:32 |
| Antivirus: rendimiento vs. protección | el retorno de eire | Virus | 0 | 29 oct 2007 19:35 |
| Consejos Sobre Antivirus | manoliw | Seguridad | 8 | 28 may 2006 23:28 |

mas que un troyano nuevo me parece que es una modificacion de uno por que es detectado por la mayoria por las bases genericas. si le ponen uno cero day seguro que la mayoria ni se entera.
Modo lineal