Comunicación vía twitter adjuntando dropper

Your friend invited you to twitter!

Twitter

Twitter is a service for friends, family, and co-workers to communicate and stay connected through the exchange of quick, frequent answers to one simple question:

What are you doing?

To join or to see who invited you, check the attachment.

___________

Si se recibe esta comuniacion, cuidado con abrir el fichero anexado, ya que resulta ser un peligros BUZUS o XIRTEM que es un dropper (generador) de otros varios malwares, como un FAKE ALERT RENOS y un HILOTI

y es de los que se propaga por pendrive, asi que conviene tener los ordenadores vacunados con el ELIPEN, asi como los pendrives…

Con el ELISTARA 22.18 ya  controlamos las variantes indicadas.

saludos

ms, 14-12-2010

NOTA: en este caso el fichero anexado tiene como nombre Invitation Card.zip que egenera este document.exe:
File name: document.exe
Submission date: 2010-12-14 11:06:28 (UTC)
Current status: queued (#6) queued (#6) analysing finished

Result: 40/ 43 (93.0%)
VT Community

malware
Safety score: 0.0%
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2010.12.14.00 2010.12.14 Win-Trojan/Buzus.640512.D
AntiVir 7.11.0.31 2010.12.14 TR/Buzus.gdef
Antiy-AVL 2.0.3.7 2010.12.14 Trojan/Win32.Buzus.gen
Avast 4.8.1351.0 2010.12.13 Win32:Malware-gen
Avast5 5.0.677.0 2010.12.13 Win32:Malware-gen
AVG 9.0.0.851 2010.12.13 Generic20.RDF
BitDefender 7.2 2010.12.14 Trojan.Generic.KDV.68538
CAT-QuickHeal 11.00 2010.12.14 Trojan.Buzus.gdef
ClamAV 0.96.4.0 2010.12.14 Trojan.Buzus-8525
Command 5.2.11.5 2010.12.14 W32/Trojan3.CIH
Comodo 7057 2010.12.14 –
DrWeb 5.0.2.03300 2010.12.14 Trojan.MulDrop1.54160
Emsisoft 5.1.0.1 2010.12.14 Trojan.Win32.DelfInject!IK
eSafe 7.0.17.0 2010.12.13 –
eTrust-Vet 36.1.8040 2010.12.14 Win32/Fruspam.GD
F-Prot 4.6.2.117 2010.12.13 W32/Trojan3.CIH
F-Secure 9.0.16160.0 2010.12.14 Trojan-Downloader:W32/Malagent.C
Fortinet 4.2.254.0 2010.12.13 W32/Buzus.011E!tr
GData 21 2010.12.14 Trojan.Generic.KDV.68538
Ikarus T3.1.1.90.0 2010.12.14 Trojan.Win32.DelfInject
Jiangmin 13.0.900 2010.12.13 Trojan/Buzus.slb
K7AntiVirus 9.72.3235 2010.12.13 Trojan
Kaspersky 7.0.0.125 2010.12.14 Trojan.Win32.Buzus.gdef
McAfee 5.400.0.1158 2010.12.14 W32/Xirtem@MM
McAfee-GW-Edition 2010.1C 2010.12.14 W32/Xirtem@MM
Microsoft 1.6402 2010.12.14 Trojan:Win32/Meredrop
NOD32 5701 2010.12.14 Win32/Merond.O
Norman 6.06.12 2010.12.14 W32/Bredolab.ACX
nProtect 2010-12-14.01 2010.12.14 Trojan/W32.Agent.640512.U
Panda 10.0.2.7 2010.12.13 W32/VobfusLNK.A
PCTools 7.0.3.5 2010.12.14 Email-Worm.Ackantta
Prevx 3.0 2010.12.14 Medium Risk Malware
Rising 22.78.00.04 2010.12.14 Trojan.Win32.Generic.5248DD41
Sophos 4.60.0 2010.12.14 W32/AutoRun-BHX
SUPERAntiSpyware 4.40.0.1006 2010.12.14 –
Symantec 20101.3.0.103 2010.12.14 W32.Ackantta.H@mm
TheHacker 6.7.0.1.099 2010.12.13 Trojan/Buzus.gdef
TrendMicro 9.120.0.1004 2010.12.14 WORM_PROLACO.EK
TrendMicro-HouseCall 9.120.0.1004 2010.12.14 WORM_PROLACO.EK
VBA32 3.12.14.2 2010.12.13 Trojan.Buzus.gdef
VIPRE 7645 2010.12.14 Trojan.Win32.Meredrop
ViRobot 2010.12.14.4200 2010.12.14 Trojan.Win32.Buzus.640512.A
VirusBuster 13.6.92.0 2010.12.13 Trojan.Buzus!9qk1RC0+LV4
Additional informationShow all
MD5 : ad9ea226e7518973d7026522546fc02a
SHA1 : 7c16bb8d8daf1f6e5d0d73cbe0ddf7ef37a11d08

File size : 640512 bytes

Afortunadamente es de los que mas AV lo controlan … ms.

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies