Nueva variante de malware MYTOB controlada por ELITRIIP
Una nueva variante de este malware pasa a ser controlada a partir del ELITRIIP 7.71
El preanalisis de virustotal ofrece este informe:
File name: document.scr
Submission date: 2011-12-09 08:54:44 (UTC)
Current status: finished
Result: 39 /43 (90.7%)
VT Community
malware
Safety score: 0.0%
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2011.12.08.02 2011.12.08 Trojan/Win32.Malco
AntiVir 7.11.19.34 2011.12.09 Worm/Mytob.BF
Antiy-AVL 2.0.3.7 2011.12.09 Worm/Win32.Mytob
Avast 6.0.1289.0 2011.12.08 Win32:Mytob-BI [Wrm]
AVG 10.0.0.1190 2011.12.08 I-Worm/Mytob.BT
BitDefender 7.2 2011.12.09 tob.Ao@mm.Damaged.A”>Win32.Worm.Mytob.Ao@mm.Damaged.A
ByteHero 1.0.0.1 2011.12.07 –
CAT-QuickHeal 12.00 2011.12.09 (Suspicious) – DNAScan
ClamAV 0.97.3.0 2011.12.09 PUA.Packed.MEW-1
Commtouch 5.3.2.6 2011.12.08 tob.CI@mm”>W32/Mytob.CI@mm
Comodo 10894 2011.12.09 Worm.Win32.Mytob.BH
DrWeb 5.0.2.03300 2011.12.09 Win32.HLLM.MyDoom.based
Emsisoft 5.1.0.11 2011.12.09 Net-Worm.Win32.Mytob!IK
eSafe 7.0.17.0 2011.12.08 Win32.Stration
eTrust-Vet 37.0.9615 2011.12.09 Win32/Mytob.BR
F-Prot 4.6.5.141 2011.11.29 tob.CI@mm”>W32/Mytob.CI@mm
F-Secure 9.0.16440.0 2011.12.09 tob.Ao@mm.Damaged.A”>Win32.Worm.Mytob.Ao@mm.Damaged.A
Fortinet 4.3.388.0 2011.12.09 tob.fam@mm”>W32/Mytob.fam@mm
GData 22.301/22.561 2011.12.09 tob.Ao@mm.Damaged.A”>Win32.Worm.Mytob.Ao@mm.Damaged.A
Ikarus T3.1.1.109.0 2011.12.09 Net-Worm.Win32.Mytob
Jiangmin 13.0.900 2011.12.08 I-Worm/Mytob.Gen
K7AntiVirus 9.119.5619 2011.12.07 NetWorm
Kaspersky 9.0.0.837 2011.12.09 Net-Worm.Win32.Mytob.gie
McAfee 5.400.0.1158 2011.12.09 tob.gen@MM”>W32/Mytob.gen@MM
McAfee-GW-Edition 2010.1E 2011.12.09 Heuristic.LooksLike.Win32.Suspicious.F
Microsoft 1.7903 2011.12.09 Worm:Win32/Mytob.AO@mm
NOD32 6691 2011.12.07 Win32/Mytob.BH
Norman 6.07.13 2011.12.09 MyTob.dam
nProtect 2011-12-09.01 2011.12.09 Generic.Mydoom.9E5766E1
Panda 10.0.3.5 2011.12.08 W32/Mytob.BT.worm
PCTools 8.0.0.5 2011.12.09 Email-Worm.Mytob
Prevx 3.0 2011.12.09 –
Rising 23.87.03.02 2011.12.08 –
Sophos 4.71.0 2011.12.09 W32/Mytob-AK
SUPERAntiSpyware 4.40.0.1006 2011.12.09 –
Symantec 20111.2.0.82 2011.12.09 tob.AF@mm”>W32.Mytob.AF@mm
TheHacker 6.7.0.1.353 2011.12.07 W32/Mytob.x
TrendMicro 9.500.0.1008 2011.12.09 WORM_MYTOB.CK
TrendMicro-HouseCall 9.500.0.1008 2011.12.09 WORM_MYTOB.CK
VBA32 3.12.16.4 2011.12.08 Net-Worm.Win32.Mytob.x
VIPRE 11222 2011.12.09 Trojan.Win32.Ircbot!cobra (v)
ViRobot 2011.12.9.4816 2011.12.09 Worm.Win32.Mytob.BI
VirusBuster 14.1.106.0 2011.12.08 I-Worm.Mytob.BS
Additional informationShow all
MD5 : 0283f2bf2b421bd453ac16769d63ff05
SHA1 : df1a5b9ff018819896e9817d3ea56257d3cfd4b2
File size : 66560 bytes
Dicha version del ELITRIIP que lo detecta y elimina, ya está disponible en nuestra web
saludos
ms, 9-12-2011
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.