Nueva variante de AUTORUN.VB.ML cazada por la heuristica del ELISTARA
Con el nombre de Winlogon.exe se esconde este malware que es una varuante mas de los AUTORUN.VB.ML, de los que ya controlamos otras 64 variantes distintas.
alias CHKSYN y SWISYN
File name: WINLOGON.EXE.Muestra EliStartPage v22.32
Submission date: 2011-01-04 08:41:54 (UTC)
Current status: finished
Result: 31 /43 (72.1%)
VT Community
malware
Safety score: 0.0%
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2011.01.04.00 2011.01.03 Trojan/Win32.Swisyn
AntiVir 7.11.1.17 2011.01.03 TR/Dropper.Gen
Antiy-AVL 2.0.3.7 2011.01.04 –
Avast 4.8.1351.0 2011.01.03 Win32:AutoRun-BPN
Avast5 5.0.677.0 2011.01.03 Win32:AutoRun-BPN
AVG 9.0.0.851 2011.01.04 Dropper.Generic2.COMT
BitDefender 7.2 2011.01.04 Gen:Trojan.Heur.VP.dmGfau9qCjji
CAT-QuickHeal 11.00 2011.01.04 TrojanDownloader.Agent.nd
ClamAV 0.96.4.0 2011.01.03 –
Command 5.2.11.5 2011.01.03 –
Comodo 7289 2011.01.04 –
DrWeb 5.0.2.03300 2011.01.04 Trojan.Siggen2.13408
Emsisoft 5.1.0.1 2011.01.04 Gen.Trojan.Heur!IK
eSafe 7.0.17.0 2011.01.02 Win32.TRDropper
eTrust-Vet 36.1.8079 2011.01.03 –
F-Prot 4.6.2.117 2011.01.03 –
F-Secure 9.0.16160.0 2011.01.04 Gen:Trojan.Heur.VP.dmGfau9qCjji
Fortinet 4.2.254.0 2011.01.03 W32/Swisyn.ASYF!tr
GData 21 2011.01.04 Gen:Trojan.Heur.VP.dmGfau9qCjji
Ikarus T3.1.1.90.0 2011.01.04 Gen.Trojan.Heur
Jiangmin 13.0.900 2011.01.04 –
K7AntiVirus 9.75.3423 2011.01.03 Riskware
Kaspersky 7.0.0.125 2011.01.04 Trojan.Win32.Swisyn.asyf
McAfee 5.400.0.1158 2011.01.04 Generic.dx!vjg
McAfee-GW-Edition 2010.1C 2011.01.03 Heuristic.BehavesLike.Win32.Downloader.A
Microsoft 1.6402 2011.01.04 Worm:Win32/Esfury
NOD32 5757 2011.01.03 –
Norman 6.06.12 2011.01.03 W32/DLoader
nProtect 2011-01-04.01 2011.01.04 Trojan/W32.Swisyn.57344.AT
Panda 10.0.2.7 2011.01.03 Trj/CI.A
PCTools 7.0.3.5 2011.01.04 Downloader.Generic
Prevx 3.0 2011.01.04 Medium Risk Malware
Rising 22.81.01.01 2011.01.04 Trojan.Win32.Generic.52575320
Sophos 4.60.0 2011.01.04 Mal/SillyFDC-G
SUPERAntiSpyware 4.40.0.1006 2011.01.04 Trojan.Agent/Gen
Symantec 20101.3.0.103 2011.01.04 Downloader
TheHacker 6.7.0.1.110 2011.01.03 –
TrendMicro 9.120.0.1004 2011.01.04 TROJ_GEN.R4CC2A1
TrendMicro-HouseCall 9.120.0.1004 2011.01.04 TROJ_GEN.R4CC2A1
VBA32 3.12.14.2 2011.01.03 –
VIPRE 7947 2011.01.04 Worm.Win32.Esfury
ViRobot 2011.1.4.4235 2011.01.04 –
VirusBuster 13.6.125.0 2011.01.03 –
Additional informationShow all
MD5 : d9d5839a63b8d3e5841fedb17ea9f589
SHA1 : 62481865da6e16680225b10f605209fdf53dc72e
File size : 57344 bytes
Esta familia se propaga por pendrive, por lo que se recomienda vacunar con ELIPEN ordenadores y pendrives
A partir del ELISTARA 22.33 de hoy pasaremos a controlar esta nueva variante
saludos
ms, 4-1-2011
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.