Nuevas variantes de ALUREON, KATUSHA Y FAKE ALERT RENOS, descargadas por el worm VBNA y muy poco controlados actualmente !

El ultimo gusano VBNA que nos generó ALUREON que descargó Katusha y finalmente Fake ALERT Renos, hoy nos ha descargado otras variantes de dichos malwares, que pasamos a controlar con el ELISTARA 22.82 de hoy;

ALUREON:

File name: 8.tmp
Submission date: 2011-03-16 17:41:56 (UTC)
Current status: finished
Result: 9 /43 (20.9%)
VT Community

malware
Safety score: 0.0%
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2011.03.17.00 2011.03.16 –
AntiVir 7.11.4.235 2011.03.16 –
Antiy-AVL 2.0.3.7 2011.03.16 –
Avast 4.8.1351.0 2011.03.16 –
Avast5 5.0.677.0 2011.03.16 –
AVG 10.0.0.1190 2011.03.16 –
BitDefender 7.2 2011.03.16 Gen:Variant.Kazy.15767
CAT-QuickHeal 11.00 2011.03.16 –
ClamAV 0.96.4.0 2011.03.16 –
Commtouch 5.2.11.5 2011.03.16 –
Comodo 8003 2011.03.16 –
DrWeb 5.0.2.03300 2011.03.16 BackDoor.Tdss.based.7
Emsisoft 5.1.0.2 2011.03.16 –
eSafe 7.0.17.0 2011.03.16 –
eTrust-Vet 36.1.8218 2011.03.16 –
F-Prot 4.6.2.117 2011.03.16 –
F-Secure 9.0.16440.0 2011.03.16 –
Fortinet 4.2.254.0 2011.03.16 –
GData 21 2011.03.16 Gen:Variant.Kazy.15767
Ikarus T3.1.1.97.0 2011.03.16 –
Jiangmin 13.0.900 2011.03.16 –
K7AntiVirus 9.93.4128 2011.03.16 –
Kaspersky 7.0.0.125 2011.03.16 Trojan.Win32.TDSS.bzuq
McAfee 5.400.0.1158 2011.03.16 –
McAfee-GW-Edition 2010.1C 2011.03.16 –
Microsoft 1.6603 2011.03.16 –
NOD32 5959 2011.03.16 a variant of Win32/Kryptik.LQU
Norman 6.07.03 2011.03.16 –
nProtect 2011-02-10.01 2011.02.15 –
Panda 10.0.3.5 2011.03.16 Suspicious file
PCTools 7.0.3.5 2011.03.11 –
Prevx 3.0 2011.03.16 Medium Risk Malware
Rising 23.49.02.06 2011.03.16 –
Sophos 4.63.0 2011.03.16 –
SUPERAntiSpyware 4.40.0.1006 2011.03.16 –
Symantec 20101.3.0.103 2011.03.16 Backdoor.Tidserv
TheHacker 6.7.0.1.150 2011.03.16 –
TrendMicro 9.200.0.1012 2011.03.16 –
TrendMicro-HouseCall 9.200.0.1012 2011.03.16 –
VBA32 3.12.14.3 2011.03.16 –
VIPRE 8722 2011.03.16 Packed.Win32.Tdss.Gen (v)
ViRobot 2011.3.16.4360 2011.03.16 –
VirusBuster 13.6.252.0 2011.03.16 –
Additional informationShow all
MD5   : 821a16808393facfdff40693f69ae419
SHA1  : bb3ffee93240098f22cdb6956f6d506d7001d51c
File size : 128000 bytes
publisher….: Audi
copyright….: Audi
product……: Audi
description..: n/a
original name: Audi
internal name: Audi
file version.: n/a

______________
del KATUSHA descarga 4 ficheros distintos que a titulo de muestra posteamos uno de ellos:
File name: Knf.exe
Submission date: 2011-03-16 17:46:05 (UTC)
Current status: queued (#10) queued (#11) analysing finished
Result: 14/ 43 (32.6%)
VT Community

not reviewed
Safety score: –
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2011.03.17.00 2011.03.16 –
AntiVir 7.11.4.235 2011.03.16 TR/Kazy.15809
Antiy-AVL 2.0.3.7 2011.03.16 –
Avast 4.8.1351.0 2011.03.16 –
Avast5 5.0.677.0 2011.03.16 –
AVG 10.0.0.1190 2011.03.16 –
BitDefender 7.2 2011.03.16 Gen:Variant.Kazy.15809
CAT-QuickHeal 11.00 2011.03.16 –
ClamAV 0.96.4.0 2011.03.16 –
Commtouch 5.2.11.5 2011.03.16 –
Comodo 8003 2011.03.16 –
DrWeb 5.0.2.03300 2011.03.16 –
Emsisoft 5.1.0.2 2011.03.16 –
eSafe 7.0.17.0 2011.03.16 –
eTrust-Vet 36.1.8218 2011.03.16 Win32/Renos.D!generic
F-Prot 4.6.2.117 2011.03.16 –
F-Secure 9.0.16440.0 2011.03.16 –
Fortinet 4.2.254.0 2011.03.16 W32/PackZbot.D!tr
GData 21 2011.03.16 Gen:Variant.Kazy.15809
Ikarus T3.1.1.97.0 2011.03.16 –
Jiangmin 13.0.900 2011.03.16 –
K7AntiVirus 9.93.4128 2011.03.16 –
Kaspersky 7.0.0.125 2011.03.16 Trojan.Win32.FraudPack.cqpo
McAfee 5.400.0.1158 2011.03.16 Downloader-CEW.af
McAfee-GW-Edition 2010.1C 2011.03.16 –
Microsoft 1.6603 2011.03.16 TrojanDownloader:Win32/Renos.NS
NOD32 5959 2011.03.16 Win32/TrojanDownloader.FakeAlert.BGU
Norman 6.07.03 2011.03.16 W32/Kryptik.HR
nProtect 2011-02-10.01 2011.02.15 –
Panda 10.0.3.5 2011.03.16 –
PCTools 7.0.3.5 2011.03.11 –
Prevx 3.0 2011.03.16 Medium Risk Malware
Rising 23.49.02.06 2011.03.16 –
Sophos 4.63.0 2011.03.16 Mal/FakeAV-IZ
SUPERAntiSpyware 4.40.0.1006 2011.03.16 –
Symantec 20101.3.0.103 2011.03.16 –
TheHacker 6.7.0.1.150 2011.03.16 –
TrendMicro 9.200.0.1012 2011.03.16 –
TrendMicro-HouseCall 9.200.0.1012 2011.03.16 –
VBA32 3.12.14.3 2011.03.16 –
VIPRE 8722 2011.03.16 VirTool.Win32.Obfuscator.hg!b1 (v)
ViRobot 2011.3.16.4360 2011.03.16 –
VirusBuster 13.6.252.0 2011.03.16 Trojan.Codecpack.Gen.14
Additional informationShow all
MD5   : d9fbc39de6e7ee38aca60abee8289289
SHA1  : 06eef087aba74577b404931d5d464ae3b06617c0

File size : 215552 bytes

publisher….: AVG Technologies CZ, s.r.o.
copyright….: Copyright (c) 2010 xy AVG Technologies CZ, s.r.o.H
product……: AVG Internet Security i8
description..: AVG Alert ManagerWG
original name: av-gamI
internal name: av-gamI
file version.: 9.0.0.832

______________
y finalmente del Fake ALERT Renos :
File name: sshnas21.dll
Submission date: 2011-03-16 17:47:19 (UTC)
Result: 8/ 43 (18.6%)
VT Community

not reviewed
Safety score: –
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2011.03.17.00 2011.03.16 –
AntiVir 7.11.4.235 2011.03.16 TR/Renos.AW.4
Antiy-AVL 2.0.3.7 2011.03.16 –
Avast 4.8.1351.0 2011.03.16 –
Avast5 5.0.677.0 2011.03.16 –
AVG 10.0.0.1190 2011.03.16 –
BitDefender 7.2 2011.03.16 –
CAT-QuickHeal 11.00 2011.03.16 –
ClamAV 0.96.4.0 2011.03.16 –
Commtouch 5.2.11.5 2011.03.16 –
Comodo 8003 2011.03.16 –
DrWeb 5.0.2.03300 2011.03.16 –
Emsisoft 5.1.0.2 2011.03.16 –
eSafe 7.0.17.0 2011.03.16 –
eTrust-Vet 36.1.8218 2011.03.16 Win32/Renos.D!generic
F-Prot 4.6.2.117 2011.03.16 –
F-Secure 9.0.16440.0 2011.03.16 –
Fortinet 4.2.254.0 2011.03.16 W32/PackZbot.D!tr
GData 21 2011.03.16 –
Ikarus T3.1.1.97.0 2011.03.16 –
Jiangmin 13.0.900 2011.03.16 –
K7AntiVirus 9.93.4128 2011.03.16 –
Kaspersky 7.0.0.125 2011.03.16 Trojan.Win32.FraudPack.cqpr
McAfee 5.400.0.1158 2011.03.16 Downloader-CEW.af
McAfee-GW-Edition 2010.1C 2011.03.16 –
Microsoft 1.6603 2011.03.16 TrojanDownloader:Win32/Renos.PC
NOD32 5959 2011.03.16 –
Norman 6.07.03 2011.03.16 –
nProtect 2011-02-10.01 2011.02.15 –
Panda 10.0.3.5 2011.03.16 –
PCTools 7.0.3.5 2011.03.11 –
Prevx 3.0 2011.03.16 High Risk Cloaked Malware
Rising 23.49.02.06 2011.03.16 –
Sophos 4.63.0 2011.03.16 –
SUPERAntiSpyware 4.40.0.1006 2011.03.16 –
Symantec 20101.3.0.103 2011.03.16 –
TheHacker 6.7.0.1.150 2011.03.16 –
TrendMicro 9.200.0.1012 2011.03.16 –
TrendMicro-HouseCall 9.200.0.1012 2011.03.16 –
VBA32 3.12.14.3 2011.03.16 –
VIPRE 8722 2011.03.16 VirTool.Win32.Obfuscator.hg!b1 (v)
ViRobot 2011.3.16.4360 2011.03.16 –
VirusBuster 13.6.252.0 2011.03.16 –
Additional informationShow all
MD5   : bb560ce1ba72b162514ced1d9b0eb56e
SHA1  : 423d11b357eb87e0af86e8c7ba77bc11ebc14ec9

File size : 176128 bytes

publisher….: AVG Technologies CZ, s.r.o.
copyright….: Copyright (c) 2010 AVG Technologies CZ, s.r.o.RW
product……: AVG Internet Security
description..: Tl AVG Alert ManagerX
original name: Nav-gamynK.dll
internal name: Nav-gamynK.dll

Todos ellos los controlamos a partir del ELISTARA 22.82 de hoy
Fijarse que los controlan muy pocos antivirus por lo que es facil que pasen desapercibidos, ademas el ALUREON usa tecnicas Stealth con lo que si no se arranca con otro medio, de momento no se detecta…

Por ello, cualquier que detecte un FAKE ALERT RENOS o un KATUSHA PUEDE TENER EL MBR CON EL ALUREON… aun a ciega, convendrá lanzar un FIXMBR arrancando con el CD DE INSTALACION:

saludos

ms; 16-3-2011

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies