Nueva variante de CUTWAIL

Una nueva variante de este malware pasa a ser controlada a partir del ELISTARA 24.37

El preanalisis con Virustotal ofrece el siguiente informe:
File name: zli1lidy80.exe
Submission date: 2011-11-29 10:56:06 (UTC)
Current status: finished
Result: 29 /43 (67.4%)
VT Community

malware
Safety score: 0.0%
Compact Print results

There is a more up-to-date report (30/43) for this file.

Antivirus Version Last Update Result
AhnLab-V3 2011.11.29.00 2011.11.29 Trojan/Win32.Gen
AntiVir 7.11.18.115 2011.11.29 TR/Dldr.Cutwail.BE
Antiy-AVL 2.0.3.7 2011.11.29 Trojan/win32.agent.gen
Avast 6.0.1289.0 2011.11.29 Win32:Rootkit-gen [Rtk]
AVG 10.0.0.1190 2011.11.29 Downloader.Zlob.BDWS
BitDefender 7.2 2011.11.29 Trojan.Generic.KDV.430114
ByteHero 1.0.0.1 2011.11.29 –
CAT-QuickHeal 12.00 2011.11.29 –
ClamAV 0.97.3.0 2011.11.29 –
Commtouch 5.3.2.6 2011.11.29 –
Comodo 10793 2011.11.29 –
DrWeb 5.0.2.03300 2011.11.29 BackDoor.Bulknet.524
Emsisoft 5.1.0.11 2011.11.29 Worm.Win32.Gamarue!IK
eSafe 7.0.17.0 2011.11.28 –
eTrust-Vet 37.0.9591 2011.11.28 –
F-Prot 4.6.5.141 2011.11.28 –
F-Secure 9.0.16440.0 2011.11.29 Trojan.Generic.KDV.430114
Fortinet 4.3.370.0 2011.11.29 W32/Yakes.B!tr
GData 22 2011.11.29 Trojan.Generic.KDV.430114
Ikarus T3.1.1.109.0 2011.11.29 Worm.Win32.Gamarue
Jiangmin 13.0.900 2011.11.28 Trojan/Generic.rzrg
K7AntiVirus 9.119.5555 2011.11.28 –
Kaspersky 9.0.0.837 2011.11.29 HEUR:Trojan.Win32.Generic
McAfee 5.400.0.1158 2011.11.29 Artemis!2336CE15F8B2
McAfee-GW-Edition 2010.1D 2011.11.29 Artemis!2336CE15F8B2
Microsoft 1.7801 2011.11.29 TrojanDownloader:Win32/Cutwail.BE
NOD32 6668 2011.11.29 Win32/Wigon.OW
Norman 6.07.13 2011.11.29 W32/Kryptik.ATI
nProtect 2011-11-29.01 2011.11.29 Gen:Variant.Kazy.45612
Panda 10.0.3.5 2011.11.28 Generic Trojan
PCTools 8.0.0.5 2011.11.29 Trojan.Gen
Prevx 3.0 2011.11.29 –
Rising 23.86.01.02 2011.11.29 –
Sophos 4.71.0 2011.11.29 Troj/Bredo-MJ
SUPERAntiSpyware 4.40.0.1006 2011.11.29 Trojan.Agent/Gen-Faldesc[RE]
Symantec 20111.2.0.82 2011.11.29 Trojan.Gen
TheHacker 6.7.0.1.350 2011.11.27 –
TrendMicro 9.500.0.1008 2011.11.29 TROJ_GEN.R72C7KP
TrendMicro-HouseCall 9.500.0.1008 2011.11.29 TROJ_GEN.R72C7KP
VBA32 3.12.16.4 2011.11.28 –
VIPRE 11175 2011.11.29 Trojan.FakeAlert
ViRobot 2011.11.29.4799 2011.11.29 –
VirusBuster 14.1.89.0 2011.11.28 Trojan.Wigon!W+nL41R+JmQ
Additional informationShow all
MD5   : 2336ce15f8b2d537be7534051aeaf715
SHA1  : c5420b19f245118553bd8c1d634b8a1059765440

File size : 38912 bytes

 

File name: zli1lidy80.exe
Submission date: 2011-11-29 10:56:06 (UTC)
Current status: finished
Result: 29 /43 (67.4%)
VT Community

malware
Safety score: 0.0%
Compact Print results

There is a more up-to-date report (30/43) for this file.

Antivirus Version Last Update Result
AhnLab-V3 2011.11.29.00 2011.11.29 Trojan/Win32.Gen
AntiVir 7.11.18.115 2011.11.29 TR/Dldr.Cutwail.BE
Antiy-AVL 2.0.3.7 2011.11.29 Trojan/win32.agent.gen
Avast 6.0.1289.0 2011.11.29 Win32:Rootkit-gen [Rtk]
AVG 10.0.0.1190 2011.11.29 Downloader.Zlob.BDWS
BitDefender 7.2 2011.11.29 Trojan.Generic.KDV.430114
ByteHero 1.0.0.1 2011.11.29 –
CAT-QuickHeal 12.00 2011.11.29 –
ClamAV 0.97.3.0 2011.11.29 –
Commtouch 5.3.2.6 2011.11.29 –
Comodo 10793 2011.11.29 –
DrWeb 5.0.2.03300 2011.11.29 BackDoor.Bulknet.524
Emsisoft 5.1.0.11 2011.11.29 Worm.Win32.Gamarue!IK
eSafe 7.0.17.0 2011.11.28 –
eTrust-Vet 37.0.9591 2011.11.28 –
F-Prot 4.6.5.141 2011.11.28 –
F-Secure 9.0.16440.0 2011.11.29 Trojan.Generic.KDV.430114
Fortinet 4.3.370.0 2011.11.29 W32/Yakes.B!tr
GData 22 2011.11.29 Trojan.Generic.KDV.430114
Ikarus T3.1.1.109.0 2011.11.29 Worm.Win32.Gamarue
Jiangmin 13.0.900 2011.11.28 Trojan/Generic.rzrg
K7AntiVirus 9.119.5555 2011.11.28 –
Kaspersky 9.0.0.837 2011.11.29 HEUR:Trojan.Win32.Generic
McAfee 5.400.0.1158 2011.11.29 Artemis!2336CE15F8B2
McAfee-GW-Edition 2010.1D 2011.11.29 Artemis!2336CE15F8B2
Microsoft 1.7801 2011.11.29 TrojanDownloader:Win32/Cutwail.BE
NOD32 6668 2011.11.29 Win32/Wigon.OW
Norman 6.07.13 2011.11.29 W32/Kryptik.ATI
nProtect 2011-11-29.01 2011.11.29 Gen:Variant.Kazy.45612
Panda 10.0.3.5 2011.11.28 Generic Trojan
PCTools 8.0.0.5 2011.11.29 Trojan.Gen
Prevx 3.0 2011.11.29 –
Rising 23.86.01.02 2011.11.29 –
Sophos 4.71.0 2011.11.29 Troj/Bredo-MJ
SUPERAntiSpyware 4.40.0.1006 2011.11.29 Trojan.Agent/Gen-Faldesc[RE]
Symantec 20111.2.0.82 2011.11.29 Trojan.Gen
TheHacker 6.7.0.1.350 2011.11.27 –
TrendMicro 9.500.0.1008 2011.11.29 TROJ_GEN.R72C7KP
TrendMicro-HouseCall 9.500.0.1008 2011.11.29 TROJ_GEN.R72C7KP
VBA32 3.12.16.4 2011.11.28 –
VIPRE 11175 2011.11.29 Trojan.FakeAlert
ViRobot 2011.11.29.4799 2011.11.29 –
VirusBuster 14.1.89.0 2011.11.28 Trojan.Wigon!W+nL41R+JmQ
Additional informationShow all
MD5   : 2336ce15f8b2d537be7534051aeaf715
SHA1  : c5420b19f245118553bd8c1d634b8a1059765440

File size : 38912 bytes

 

Dicha versionn del ELISTARA 24.37 que lo detecta y elimina ya está disponible en neustra web

saludos

ms, 30-11-2011

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies