Nueva variante de TROJAN DURSG que afecta a FIREFOX MOZILLA

El ELISTARA ha pedido muestra de dos sospechosos, un SVCHOST.EXE y otro el LSASS.EXE que han resultado ser variantes del TROJAN DURSG del que ya controlamos otras 4 anteriores.

File name: LSASS.EXE.Muestra EliStartPage v21.91
Submission date: 2010-11-03 09:19:59 (UTC)
Current status: finished
Result: 28 /43 (65.1%)
 VT Community

malware
 Safety score: 0.0% 
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2010.11.03.02 2010.11.03 Trojan/Win32.Swisyn
AntiVir 7.10.13.108 2010.11.03 TR/Dropper.Gen
Antiy-AVL 2.0.3.7 2010.11.03 –
Authentium 5.2.0.5 2010.11.03 –
Avast 4.8.1351.0 2010.11.02 Win32:Malware-gen
Avast5 5.0.594.0 2010.11.02 Win32:Malware-gen
AVG 9.0.0.851 2010.11.02 Dropper.Generic2.BOWO
BitDefender 7.2 2010.11.03 Gen:Variant.Koobface.2
CAT-QuickHeal 11.00 2010.10.26 –
ClamAV 0.96.2.0-git 2010.11.02 –
Comodo 6600 2010.11.03 TrojWare.Win32.Trojan.Agent.Gen
DrWeb 5.0.2.03300 2010.11.03 –
Emsisoft 5.0.0.50 2010.11.03 Gen.Variant!IK
eSafe 7.0.17.0 2010.11.02 Win32.TRDropper
eTrust-Vet 36.1.7952 2010.11.03 Win32/Fruspam.FZ
F-Prot 4.6.2.117 2010.11.03 –
F-Secure 9.0.16160.0 2010.11.03 Gen:Variant.Koobface.2
Fortinet 4.2.249.0 2010.11.03 W32/Refroso.JUA!tr
GData 21 2010.11.03 Gen:Variant.Koobface.2
Ikarus T3.1.1.90.0 2010.11.03 Gen.Variant
Jiangmin 13.0.900 2010.11.03 –
K7AntiVirus 9.67.2893 2010.11.02 –
Kaspersky 7.0.0.125 2010.11.03 Trojan.Win32.Swisyn.apqh
McAfee 5.400.0.1158 2010.11.03 Generic.dx!unc
McAfee-GW-Edition 2010.1C 2010.11.03 Heuristic.BehavesLike.Win32.Downloader.D
Microsoft 1.6301 2010.11.03 Trojan:Win32/Dursg.C
NOD32 5587 2010.11.03 a variant of Win32/Injector.DLA
Norman 6.06.10 2010.11.02 W32/Suspicious_Gen2.EJGER
nProtect 2010-11-03.01 2010.11.03 Gen:Variant.Koobface.2
Panda 10.0.2.7 2010.11.02 Trj/CI.A
PCTools 7.0.3.5 2010.11.03 –
Prevx 3.0 2010.11.03 Medium Risk Malware
Rising 22.72.01.03 2010.11.03 –
Sophos 4.59.0 2010.11.03 Mal/Koobface-G
Sunbelt 7202 2010.11.03 Trojan.Win32.Generic.pak!cobra
SUPERAntiSpyware 4.40.0.1006 2010.11.03 Trojan.Agent/Gen-Koobface[Bonkers]
Symantec 20101.2.0.161 2010.11.03 –
TheHacker 6.7.0.1.075 2010.11.02 Trojan/Injector.dla
TrendMicro 9.120.0.1004 2010.11.03 –
TrendMicro-HouseCall 9.120.0.1004 2010.11.03 –
VBA32 3.12.14.1 2010.11.01 –
ViRobot 2010.10.4.4074 2010.11.03 –
VirusBuster 12.71.2.1 2010.11.02 Trojan.Swisyn.ABKS
Additional informationShow all 
MD5   : 0d74e6736be327ff11479ea39f3c2b54
SHA1  : 62d4cfac56deb26cda470ca720616a34f9c1c543

File size : 75776 bytes

publisher….: Zorvdqqy
copyright….: n/a
product……: Gdnjel
description..: Txkyo
original name: Otfdrsj
internal name: Ogreyetfdrsj
file version.: 2
 
ATENCION QUE AUN NO ESTA CONTROLADO POR ALGUNOS ANTIVIRUS CONOCIDOS COMO ESTOS 4: DRWEB, F-PROT, SYMANTEC Y TREND

Todas las variantes de este troyano generan fichero TIMER.XUL, que tambien pasamos a controlar con el ELISTARA 21.93 de hoy:
File name: timer(02) xul
Submission date: 2010-11-03 09:28:27 (UTC)
Current status: queued (#7) queued (#7) analysing finished
Result: 9/ 43 (20.9%)
 VT Community

not reviewed
 Safety score: – 
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2010.11.03.02 2010.11.03 –
AntiVir 7.10.13.108 2010.11.03 –
Antiy-AVL 2.0.3.7 2010.11.03 –
Authentium 5.2.0.5 2010.11.03 –
Avast 4.8.1351.0 2010.11.02 –
Avast5 5.0.594.0 2010.11.02 –
AVG 9.0.0.851 2010.11.02 –
BitDefender 7.2 2010.11.03 Trojan.JS.Redirector.AI
CAT-QuickHeal 11.00 2010.10.26 JS/Dursg
ClamAV 0.96.2.0-git 2010.11.02 –
Comodo 6600 2010.11.03 –
DrWeb 5.0.2.03300 2010.11.03 –
Emsisoft 5.0.0.50 2010.11.03 –
eSafe 7.0.17.0 2010.11.02 –
eTrust-Vet 36.1.7952 2010.11.03 JS/Dursg.A
F-Prot 4.6.2.117 2010.11.03 –
F-Secure 9.0.16160.0 2010.11.03 Trojan.JS.Redirector.AI
Fortinet 4.2.249.0 2010.11.03 HTML/Dursg!tr
GData 21 2010.11.03 Trojan.JS.Redirector.AI
Ikarus T3.1.1.90.0 2010.11.03 –
Jiangmin 13.0.900 2010.11.03 –
K7AntiVirus 9.67.2893 2010.11.02 –
Kaspersky 7.0.0.125 2010.11.03 –
McAfee 5.400.0.1158 2010.11.03 –
McAfee-GW-Edition 2010.1C 2010.11.03 –
Microsoft 1.6301 2010.11.03 Trojan:JS/Dursg.B
NOD32 5587 2010.11.03 –
Norman 6.06.10 2010.11.02 –
nProtect 2010-11-03.01 2010.11.03 Trojan.JS.Redirector.AI
Panda 10.0.2.7 2010.11.02 –
PCTools 7.0.3.5 2010.11.03 –
Prevx 3.0 2010.11.03 –
Rising 22.72.01.03 2010.11.03 –
Sophos 4.59.0 2010.11.03 –
Sunbelt 7202 2010.11.03 –
SUPERAntiSpyware 4.40.0.1006 2010.11.03 –
Symantec 20101.2.0.161 2010.11.03 –
TheHacker 6.7.0.1.075 2010.11.02 –
TrendMicro 9.120.0.1004 2010.11.03 –
TrendMicro-HouseCall 9.120.0.1004 2010.11.03 –
VBA32 3.12.14.1 2010.11.01 –
ViRobot 2010.10.4.4074 2010.11.03 –
VirusBuster 12.71.2.1 2010.11.02 Trojan.JS.Dursg.BE
Additional informationShow all 
MD5   : 59b5bd69c04d9521dde3e1f81b715119
SHA1  : b656b0a8ba000788e712c2606ac0881c603e3d20

File size : 1139 bytes

A partir de las 19 horas de hoy el ELISTARA 21.93 que los controla estará disponible en nuestra web.

saludos

ms, 3-11-2010

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies