Dos nuevas muestras que resultan ser malwares VBZAX ya operativos
Si bien hoy mismo hemos recibido fichero autoextraible que generaba ficheros con VBZAX, ahora recibimos dos ya generados, sin el generador, las cuales pasamos a controlar a partir del ELISTARA 26.26 de hoy
Los preanalisis de virustotal ofrecen estos informes:
SHA256: e3a32ad842082df70ad77a03ffddd688f84296c27dfe2e28fb4f462b2338436d
SHA1: 194dd89f403bdadf36327eb8d28e4f97393b3f1d
MD5: bf93f26e9a91dd9c93912cdc71f030a1
Tamaño: 337.2 KB ( 345310 bytes )
Nombre: Ptre.exe
Tipo: Win32 EXE
Detecciones: 6 / 43
Fecha de análisis: 2012-10-03 10:24:36 UTC ( hace 0 minutos )
00Más detalles
Antivirus Resultado Actualización
Agnitum – 20121002
AhnLab-V3 – 20121003
AntiVir – 20121003
Antiy-AVL – 20121002
Avast – 20121003
AVG – 20121002
BitDefender – 20121002
ByteHero Virus.Win32.Heur.e 20120918
CAT-QuickHeal – 20121002
ClamAV – 20121002
Commtouch – 20121002
Comodo – 20121003
DrWeb – 20121003
Emsisoft – 20120919
eSafe – 20121002
ESET-NOD32 – 20121003
F-Prot – 20120926
F-Secure – 20121002
Fortinet – 20121002
GData – 20121002
Ikarus Trojan.Crypt 20121003
Jiangmin – 20121002
K7AntiVirus – 20121002
Kaspersky – 20121002
Kingsoft Win32.Malware.Generic.a.(kcloud) 20120925
McAfee – 20121003
McAfee-GW-Edition Heuristic.BehavesLike.Win32.Suspicious-BAY.G 20121002
Microsoft – 20121003
Norman – 20121003
nProtect – 20121001
Panda – 20121002
PCTools – 20121003
Rising – 20120928
Sophos – 20121002
SUPERAntiSpyware – 20120911
Symantec – 20121003
TheHacker – 20121001
TotalDefense – 20121002
TrendMicro PAK_Generic.006 20121003
TrendMicro-HouseCall PAK_Generic.006 20121003
VBA32 – 20121002
VIPRE – 20121002
ViRobot – 20121003
y el otro, con el nombre de Sct.exe, ofrece el mismo MD5 y consiguiente identica s detecciones
DIcha version del ELISTARA 26.26 que los detecta y elimina estarán disponibles en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 2-10-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.