Muestra de Troyano VB.aaqc llegada en paralelo con una del troyano VILSEL
Casi con igual nombre (solo una letra de diferencia) y del mismo usuario, se ha recibido esta muestra cuyas propiedades denotan similar falseo del fabricante.
Lo pasamos a controlar a partir del ELISTARA 22.22, ya disponible en nuestra web
File name:
mscjm.vir
Submission date:
2010-12-18 08:00:20 (UTC)
Current status:
queued queued analysing finished
Result:
42/ 42 (100.0%)
VT Community
malware
Safety score: 0.0%
Compact
Print results
Antivirus Version Last Update Result
AhnLab-V3 2010.12.18.00 2010.12.17 Win-Trojan/Agent.10240.AIP
AntiVir 7.11.0.83 2010.12.17 TR/Crypt.FKM.Gen
Antiy-AVL 2.0.3.7 2010.12.18 Trojan/Win32.VB.gen
Avast 4.8.1351.0 2010.12.17 Win32:Malware-gen
Avast5 5.0.677.0 2010.12.17 Win32:Malware-gen
AVG 9.0.0.851 2010.12.18 Generic16.AUHE
BitDefender 7.2 2010.12.18 Trojan.Generic.3101882
CAT-QuickHeal 11.00 2010.12.18 Trojan.VB.aaqc
ClamAV 0.96.4.0 2010.12.17 Trojan.VB-8776
Command 5.2.11.5 2010.12.18 W32/Trojan2.MMUA
Comodo 7102 2010.12.18 Heur.Suspicious
DrWeb 5.0.2.03300 2010.12.18 Trojan.Siggen1.6486
Emsisoft 5.1.0.1 2010.12.18 Trojan.Win32.VB!IK
eTrust-Vet 36.1.8048 2010.12.17 Win32/VB.AGO
F-Prot 4.6.2.117 2010.12.17 W32/Trojan2.MMUA
F-Secure 9.0.16160.0 2010.12.18 Trojan.Generic.3101882
Fortinet 4.2.254.0 2010.12.17 W32/VB.AAQC!tr
GData 21 2010.12.18 Trojan.Generic.3101882
Ikarus T3.1.1.90.0 2010.12.18 Trojan.Win32.VB
Jiangmin 13.0.900 2010.12.18 Trojan/VB.urf
K7AntiVirus 9.73.3277 2010.12.17 Trojan
Kaspersky 7.0.0.125 2010.12.18 Trojan.Win32.VB.aaqc
McAfee 5.400.0.1158 2010.12.18 Generic.dx!mwq
McAfee-GW-Edition 2010.1C 2010.12.17 Heuristic.LooksLike.Win32.Suspicious.J
Microsoft 1.6402 2010.12.18 Trojan:Win32/Provis!rts
NOD32 5712 2010.12.17 Win32/VB.AAQC
Norman 6.06.12 2010.12.17 W32/Crypt.QKL
nProtect 2010-12-18.01 2010.12.18 Trojan/W32.Agent.10240.NV
Panda 10.0.2.7 2010.12.17 Trj/VB.AIE
PCTools 7.0.3.5 2010.12.18 Trojan.Generic
Prevx 3.0 2010.12.18 Low Risk Adware
Rising 22.78.04.01 2010.12.18 Trojan.Win32.Generic.51F98153
Sophos 4.60.0 2010.12.18 Mal/Behav-210
SUPERAntiSpyware 4.40.0.1006 2010.12.18 Adware.Vundo/Variant-MSFake
Symantec 20101.3.0.103 2010.12.18 Trojan Horse
TheHacker 6.7.0.1.101 2010.12.15 Trojan/VB.aaqc
TrendMicro 9.120.0.1004 2010.12.18 TROJ_NEWHEUR.BV
TrendMicro-HouseCall 9.120.0.1004 2010.12.18 TROJ_NEWHEUR.BV
VBA32 3.12.14.2 2010.12.17 SIM.Trojan.VBO.0911
VIPRE 7701 2010.12.18 Trojan.Win32.Generic!BT
ViRobot 2010.12.18.4207 2010.12.18 Trojan.Win32.VB.10240.G
VirusBuster 13.6.100.0 2010.12.17 Trojan.VB!jSr8Xe/4eoc
Additional information
Show all
MD5 : e0c0cf6795d76a68fb8a163ae1e2682a
SHA1 : 5e07c93c86e9c2f7b5e856d8481c8e0cd8353eb2
File size : 10240 bytes
publisher….: Microsoft
copyright….: n/a
product……: Microsoft Temparature Monitor
description..: Microsoft Temperature Monitor
original name: mscjm.exe
internal name: mscjm
file version.: 1.00
comments…..: Microsoft Temperature Monitor
Fijarse en lo que indican las propiedades, tambien falso origen de Microsoft.
Parecen ser dos diferentes troyanos que llegan simultaneamente (VISEL y este), pero ya controlados ambos con el actual ELISTARA
saludos
ms, 18-12-2010
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.