Nueva oleada de mails que aparentan venir de UPS…

No es nuevo el truco, pero cada vez hay usuarios que pican ante el supuesto aviso de un envio de UPS (que todos esperamos …)  y en este caso el fichero anexado en el que indican viene la informacion, es un malware:

File name: file-1331671_exe
Submission date: 2010-08-24 08:53:52 (UTC)
Current status: finished
Result: 16 /42 (38.1%)
 VT Community

not reviewed
 Safety score: – 
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2010.08.24.00 2010.08.23 –
AntiVir 8.2.4.38 2010.08.23 –
Antiy-AVL 2.0.3.7 2010.08.23 –
Authentium 5.2.0.5 2010.08.24 W32/Oficla.F.gen!Eldorado
Avast 4.8.1351.0 2010.08.23 –
Avast5 5.0.332.0 2010.08.23 –
AVG 9.0.0.851 2010.08.24 –
BitDefender 7.2 2010.08.24 Gen:Trojan.Heur.UT.cyW@bS8JHVn
CAT-QuickHeal 11.00 2010.08.24 Win32.Packed.Katusha.o.6
ClamAV 0.96.2.0-git 2010.08.24 BC.Heuristic.Trojan.SusPacked.BF-3.A
Comodo 5840 2010.08.24 –
DrWeb 5.0.2.03300 2010.08.24 –
Emsisoft 5.0.0.37 2010.08.24 Win32.Outbreak!IK
eSafe 7.0.17.0 2010.08.23 –
eTrust-Vet 36.1.7810 2010.08.23 –
F-Prot 4.6.1.107 2010.08.24 W32/Oficla.F.gen!Eldorado
F-Secure 9.0.15370.0 2010.08.24 Gen:Trojan.Heur.UT.cyW@bS8JHVn
Fortinet 4.1.143.0 2010.08.23 –
GData 21 2010.08.24 Gen:Trojan.Heur.UT.cyW@bS8JHVn
Ikarus T3.1.1.88.0 2010.08.24 Win32.Outbreak
Jiangmin 13.0.900 2010.08.23 –
Kaspersky 7.0.0.125 2010.08.24 –
McAfee 5.400.0.1158 2010.08.24 Artemis!3D9C8E173FE2
McAfee-GW-Edition 2010.1B 2010.08.24 Heuristic.BehavesLike.Win32.Trojan.H
Microsoft 1.6103 2010.08.24 –
NOD32 5391 2010.08.24 –
Norman 6.05.11 2010.08.23 –
nProtect 2010-08-23.01 2010.08.23 –
Panda 10.0.2.7 2010.08.23 –
PCTools 7.0.3.5 2010.08.24 Trojan.Sasfis
Prevx 3.0 2010.08.24 High Risk Cloaked Malware
Rising 22.62.01.03 2010.08.24 –
Sophos 4.56.0 2010.08.24 Troj/Mdrop-CVJ
Sunbelt 6783 2010.08.24 Trojan.Win32.Generic!BT
SUPERAntiSpyware 4.40.0.1006 2010.08.24 –
Symantec 20101.1.1.7 2010.08.24 Trojan.Sasfis
TheHacker 6.5.2.1.355 2010.08.24 –
TrendMicro 9.120.0.1004 2010.08.24 –
TrendMicro-HouseCall 9.120.0.1004 2010.08.24 –
VBA32 3.12.14.0 2010.08.23 –
ViRobot 2010.8.18.3995 2010.08.24 –
VirusBuster 5.0.27.0 2010.08.23 –
Additional informationShow all 
MD5   : 3d9c8e173fe2d89f7410427a781f6f4f
SHA1  : a5ca95f75134692a01fb28b1befcb17f6952d730
Solo lo detectan un 36,8 % de los antivirus actuales, por lo que, si bien siempre se aconseja no ejecutar los ficheros anexados a los mails no solicitados… estos se abren aun a sabiendas de ello, y al no conocerlos el antivirus, infectan al ordenador

A partir del ELISTARA 21.46 que estará disponible a partir de las 15 h, se detecta y elimina este troyano, que es fácil y probable llegue a infectar los ordenadores de muchos miles de usuarios, como otras veces ha pasado con la misma picaresca de aparentar venir de UPS.

saludos

ms, 24-8-2010

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies