Nueva variante de Downloader Zeroll que llega anexado a un mail
Típico de ingenieria social, se recibe en un mail con un PRESUPUESTO anexado:
PRESUPUESTO2011A.exe que resulta ser un malware descargador de otros troyanos
File name: PRESUPUESTO2011A.exe
Submission date: 2010-10-20 10:30:51 (UTC)
Current status: finished
Result: 37 /43 (86.0%)
VT Community
malware
Safety score: 0.0%
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2010.10.20.02 2010.10.20 Worm/Win32.Zeroll
AntiVir 7.10.13.4 2010.10.20 Worm/Zeroll.H.1
Antiy-AVL 2.0.3.7 2010.10.20 Worm/Win32.Zeroll.gen
Authentium 5.2.0.5 2010.10.20 –
Avast 4.8.1351.0 2010.10.20 Win32:Malware-gen
Avast5 5.0.594.0 2010.10.20 Win32:Malware-gen
AVG 9.0.0.851 2010.10.20 Generic19.YAQ
BitDefender 7.2 2010.10.20 Trojan.Generic.4715668
CAT-QuickHeal 11.00 2010.10.20 I-Worm.Zeroll.h
ClamAV 0.96.2.0-git 2010.10.20 –
Comodo 6448 2010.10.20 Heur.Suspicious
DrWeb 5.0.2.03300 2010.10.20 Trojan.MulDrop1.44811
Emsisoft 5.0.0.50 2010.10.20 IM-Worm.Win32.Zeroll!IK
eSafe 7.0.17.0 2010.10.19 –
eTrust-Vet 36.1.7922 2010.10.20 –
F-Prot 4.6.2.117 2010.10.19 –
F-Secure 9.0.16160.0 2010.10.20 Trojan.Generic.4715668
Fortinet 4.2.249.0 2010.10.20 W32/Zeroll.H!worm.im
GData 21 2010.10.20 Trojan.Generic.4715668
Ikarus T3.1.1.90.0 2010.10.20 IM-Worm.Win32.Zeroll
Jiangmin 13.0.900 2010.10.20 Worm/Zeroll.l
K7AntiVirus 9.66.2789 2010.10.19 NetWorm
Kaspersky 7.0.0.125 2010.10.20 IM-Worm.Win32.Zeroll.h
McAfee 5.400.0.1158 2010.10.20 Generic.dx!ttw
McAfee-GW-Edition 2010.1C 2010.10.20 Generic.dx!ttw
Microsoft 1.6301 2010.10.20 Trojan:Win32/Rimod
NOD32 5547 2010.10.20 Win32/Boberog.AZ
Norman 6.06.07 2010.10.19 W32/Obfuscated.J
nProtect 2010-10-20.01 2010.10.20 Worm/W32.Zeroll.38912
Panda 10.0.2.7 2010.10.20 Trj/WL-heur.A
PCTools 7.0.3.5 2010.10.20 Trojan.Gen
Prevx 3.0 2010.10.20 High Risk Worm
Rising 22.70.01.08 2010.10.20 –
Sophos 4.58.0 2010.10.20 Mal/Generic-L
Sunbelt 7099 2010.10.20 Trojan.Win32.Generic!BT
SUPERAntiSpyware 4.40.0.1006 2010.10.20 Trojan.Agent/Gen-OnlineGames
Symantec 20101.2.0.161 2010.10.20 Trojan.Gen
TheHacker 6.7.0.1.062 2010.10.20 W32/Zeroll.h
TrendMicro 9.120.0.1004 2010.10.20 TROJ_LAMEWAR.VTG
TrendMicro-HouseCall 9.120.0.1004 2010.10.20 TROJ_LAMEWAR.VTG
VBA32 3.12.14.1 2010.10.19 IMWorm.Zeroll.h
ViRobot 2010.10.20.4103 2010.10.20 Worm.Win32.IM-Zeroll.38912
VirusBuster 12.69.7.0 2010.10.19 Worm.Zeroll.N
MD5 : d0851fdff52e665d266b2da9de5cfd7a
SHA1 : b3bc257f71251c19e190a8945647ac99599ea992
File size : 38912 bytes
Como siempre se aconseja no pulsar sobre ficheros anexados a mails no solicitados, ni en links ni en iomagenes…
Se controla a partir del ELISTARA 21.84
saludos
ms, 20-10-2010
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.