Nueva variante de malware VBNA detectado por solo 12 AV del VirusTotal
Un nuevo malware de la familia de los VBNA (ya son 20 las diferentes variantes que conocemos de dicha familia) la pasamos a controlar con el ELIVBNA de hoy v 2.1) que se caracteriza por cambiar unos bytes del código en cada infección, asi como el nombre del fichero malware y el valor de la clave del registro que lo lanza.
File name: czvuij.exe
Submission date: 2010-12-01 10:36:59 (UTC)
Result: 12/ 42 (28.6%)
VT Community
malware
Safety score: 0.0%
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2010.12.01.01 2010.11.30 –
AntiVir 7.10.14.155 2010.11.30 –
Antiy-AVL 2.0.3.7 2010.12.01 –
Avast 4.8.1351.0 2010.12.01 Win32:FakeAV-AYO
Avast5 5.0.677.0 2010.12.01 Win32:FakeAV-AYO
AVG 9.0.0.851 2010.12.01 –
BitDefender 7.2 2010.12.01 –
CAT-QuickHeal 11.00 2010.12.01 –
ClamAV 0.96.4.0 2010.12.01 –
Command 5.2.11.5 2010.12.01 –
Comodo 6911 2010.12.01 –
DrWeb 5.0.2.03300 2010.12.01 Win32.HLLW.Autoruner.36675
Emsisoft 5.0.0.50 2010.12.01 Worm.Win32.Vobfus!IK
eSafe 7.0.17.0 2010.11.29 –
eTrust-Vet 36.1.8011 2010.12.01 Win32/Vobfus.LI
F-Prot 4.6.2.117 2010.11.30 –
F-Secure 9.0.16160.0 2010.12.01 –
Fortinet 4.2.254.0 2010.11.30 –
GData 21 2010.12.01 –
Ikarus T3.1.1.90.0 2010.12.01 Worm.Win32.Vobfus
Jiangmin 13.0.900 2010.12.01 –
K7AntiVirus 9.69.3126 2010.11.30 –
Kaspersky 7.0.0.125 2010.12.01 –
McAfee 5.400.0.1158 2010.12.01 Artemis!178C223718FB
McAfee-GW-Edition 2010.1C 2010.12.01 Artemis!178C223718FB
Microsoft 1.6402 2010.12.01 –
NOD32 5663 2010.12.01 Win32/AutoRun.VB.XH
Norman 6.06.10 2010.12.01 –
nProtect 2010-12-01.01 2010.12.01 –
Panda 10.0.2.7 2010.11.30 Suspicious file
PCTools 7.0.3.5 2010.12.01 –
Prevx 3.0 2010.12.01 –
Rising 22.76.01.07 2010.12.01 –
Sophos 4.60.0 2010.11.30 –
SUPERAntiSpyware 4.40.0.1006 2010.12.01 Trojan.Agent/Gen-PWS
TheHacker 6.7.0.1.093 2010.11.30 –
TrendMicro 9.120.0.1004 2010.12.01 –
TrendMicro-HouseCall 9.120.0.1004 2010.12.01 –
VBA32 3.12.14.2 2010.12.01 –
VIPRE 7462 2010.12.01 Trojan.Win32.Generic!SB.0
ViRobot 2010.12.1.4178 2010.12.01 –
VirusBuster 13.6.67.6 2010.11.30 –
Additional informationShow all
MD5 : 178c223718fb23f932e8b0f075b147ad
SHA1 : 141214a344a605874426b046125b34c51e08369f
File size : 176128 bytes
publisher….: n/a
copyright….: n/a
product……: dwVBRUN
description..: n/a
original name: gHHkDJ.exe
internal name: gHHkDJ
file version.: 5.26
Este malware es de los que se propaga por pendrive, por lo que recomendamos vacunar ordenadores y pendrives con el ELIPEN
Queda residente y no deja detener su proceso, por ello para su eliminacion, o se arranca en MODO SEGURO para lanzar el ELIVBNA o psi ha se hecho en modo nromal, renombrerá dicho fichero preparando la reejecucion de la utilidad en el proximno reinicio, para poder eliminarlo totalmente.
Tiene payload destructivo: Los .EXE que detecta en las unidades extraibles, los elimina, menos él mismo, claro !
El ELIVBNA.EXE 2.1 de hoy estará disponible a partir de las 19 horas.
saludos
ms, 1-12-2010
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.