Nueva variante de WIN32.VBNA, se propaga por pendrive y descarga otros troyanos (Buzus, Sirefef, Zero Access, Alureon, Katusha, …)

Otro VBNA de los que actualmente están de moda, actualizandose y descargando nuevas versiones de troyanos, alguno de ellos Rootkit, y que siguen cada uno por su lado, actualizandose unos  y dropando otros, y muy especialmente del que tenemos actualmente diferentes variantes en estudio, de alto nivel de ingenieria y de los que algunas nuevas  aun no controlamos totalmente (ver Sirefef / Zero Access).

A partir de la version 2,27 del ELIVBNA se controla esta nueva variante, que interesa eliminar para evitar que, al actualizarse, descargue otros troyanos como los indicados, tanto o mas complejos.

Al ser de los que se propagan por pendrive, recomendamos vacunar ordenadores y pendrives con el ELIPEN, para evitar la infeccion en ordenadores conde se conecten pendrives infectados.

El preanalisis de VirusTotal nos ofrece este informe:
File name: RIMEQ.EXE.Muestra EliStartPage v24.12
Submission date: 2011-10-21 07:26:17 (UTC)
Result: 33/ 43 (76.7%)
VT Community

not reviewed
Safety score: –
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2011.10.20.03 2011.10.20 Trojan/Win32.VBKrypt
AntiVir 7.11.16.96 2011.10.20 TR/ATRAPS.Gen2
Antiy-AVL 2.0.3.7 2011.10.21 Trojan/Win32.VBKrypt.gen
Avast 6.0.1289.0 2011.10.20 Win32:VB-XFQ [Trj]
AVG 10.0.0.1190 2011.10.21 SHeur3.CNFP
BitDefender 7.2 2011.10.21 Gen:Trojan.Heur.VP2.im0@aW8Ktcii
ByteHero 1.0.0.1 2011.09.23 –
CAT-QuickHeal 11.00 2011.10.21 Trojan.Vobfus.gen
ClamAV 0.97.0.0 2011.10.21 –
Commtouch 5.3.2.6 2011.10.21 W32/Vobfus.Y.gen!Eldorado
Comodo 10514 2011.10.21 –
DrWeb 5.0.2.03300 2011.10.20 Trojan.VbCrypt.24
Emsisoft 5.1.0.11 2011.10.21 Win32.SuspectCrc!IK
eSafe 7.0.17.0 2011.10.17 –
eTrust-Vet 36.1.8630 2011.10.20 Win32/Changeup.A!generic
F-Prot 4.6.5.141 2011.10.21 W32/Vobfus.Y.gen!Eldorado
F-Secure 9.0.16440.0 2011.10.21 Gen:Trojan.Heur.VP2.im0@aW8Ktcii
Fortinet 4.3.370.0 2011.10.21 W32/VBObfus.G!tr
GData 22 2011.10.21 Gen:Trojan.Heur.VP2.im0@aW8Ktcii
Ikarus T3.1.1.107.0 2011.10.21 Win32.SuspectCrc
Jiangmin 13.0.900 2011.10.20 –
K7AntiVirus 9.115.5313 2011.10.19 Riskware
Kaspersky 9.0.0.837 2011.10.21 Worm.Win32.VBNA.awpm
McAfee 5.400.0.1158 2011.10.21 VBObfus.g
McAfee-GW-Edition 2010.1D 2011.10.20 VBObfus.g
Microsoft 1.7801 2011.10.21 Worm:Win32/Vobfus.DA
NOD32 6561 2011.10.21 Win32/AutoRun.VB.AJM
Norman 6.07.13 2011.10.20 –
nProtect 2011-10-20.01 2011.10.20 –
Panda 10.0.3.5 2011.10.20 W32/Vobfus.GEP
PCTools 8.0.0.5 2011.10.21 Malware.Changeup
Prevx 3.0 2011.10.21 –
Rising 23.80.04.02 2011.10.21 –
Sophos 4.70.0 2011.10.21 Mal/SillyFDC-T
SUPERAntiSpyware 4.40.0.1006 2011.10.21 Trojan.Agent/Gen-Dropper
Symantec 20111.2.0.82 2011.10.21 W32.Changeup!gen12
TheHacker 6.7.0.1.327 2011.10.19 Trojan/VBKrypt.euop
TrendMicro 9.500.0.1008 2011.10.21 WORM_VOBFUS.SMHE
TrendMicro-HouseCall 9.500.0.1008 2011.10.21 WORM_VOBFUS.SMHE
VBA32 3.12.16.4 2011.10.20 Trojan.Riuzu.1105
VIPRE 10828 2011.10.21 Trojan.Win32.Vobfus.gen (v)
ViRobot 2011.10.21.4730 2011.10.21 –
VirusBuster 14.1.21.0 2011.10.20 Trojan.VBGent.Gen.469
Additional informationShow all
MD5   : 20c33becd51f942f6b97ae33b2ecd6a2
SHA1  : 074bceca37f4748eebd9134b0736d8f5f071cf91

File size : 135168 bytes

publisher….: n/a
copyright….: n/a
product……: ZXcKpuzbAObBslyFrDrt
description..: n/a
original name: BexYPdMIQp.exe
internal name: BexYPdMIQp
file version.: 1.00

Dicha version del ELIVBNA 2.27 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 21-10-2011

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies