Nueva variante de AUTORUN VBML cazado por el ELISTARA
Nueva variante de esta familia que pasamos a controlar especificamente a partir del ELISTARA 24.79 de hoy
El preanalisis con virustotal ofrece este informe:
SHA256: cd068e9708063d7b23d06318ba22b700a09dc6ad0c41b5b1c0bb5a7015ad272a
SHA1: ca15f3f022846405521db4e1f0fddd6feb633d67
MD5: 8afb1049de2c64ae5f34679e95b3fec6
Tamaño: 75.5 KB ( 77312 bytes )
Nombre: WINLOGON.EXE.Muestra EliStartPage v24.78
Tipo: Win32 EXE
Detecciones: 38 / 43
Fecha de análisis: 2012-02-02 08:51:06 UTC ( hace 0 minutos )
01
Antivirus Resultado Actualización
AhnLab-V3 Trojan/Win32.VBKrypt 20120201
AntiVir Worm/Agent.76800.1 20120201
Antiy-AVL Worm/Win32.VBNA.gen 20120202
Avast Win32:Trojan-gen 20120202
AVG Crypt.ALDH 20120202
BitDefender Worm.Generic.347787 20120202
ByteHero – 20120126
CAT-QuickHeal VirTool.VBInject 20120202
ClamAV Trojan.VB-48108 20120202
Commtouch W32/Fosniw.K.gen!Eldorado 20120201
Comodo ApplicUnsaf.Win32.Renos.~FAT 20120202
DrWeb Trojan.MulDrop3.596 20120202
Emsisoft Worm.Win32.VBNA!IK 20120202
eSafe – 20120130
eTrust-Vet – 20120201
F-Prot W32/Fosniw.K.gen!Eldorado 20120201
F-Secure Worm.Generic.347787 20120202
Fortinet W32/VB.WL!tr 20120202
GData Worm.Generic.347787 20120202
Ikarus Worm.Win32.VBNA 20120202
Jiangmin Worm/VBNA.cgpe 20120201
K7AntiVirus EmailWorm 20120201
Kaspersky Worm.Win32.VBNA.b 20120202
McAfee Generic.dx!b2x4 20120202
McAfee-GW-Edition Heuristic.BehavesLike.Win32.Downloader.A 20120202
Microsoft VirTool:Win32/VBInject.gen!FA 20120202
NOD32 Win32/AutoRun.VB.XW 20120202
Norman AutoRun.BPAA 20120201
nProtect – 20120202
Panda W32/P2PWorm.FP.worm 20120201
PCTools Trojan.Gen 20120201
Prevx – 20120202
Rising Trojan.Win32.Generic.129CC43A 20120118
Sophos Troj/VbInj-AP 20120202
SUPERAntiSpyware Trojan.Agent/Gen-WinLogon[Fake] 20120202
Symantec Trojan.Gen 20120202
TheHacker Posible_Worm32 20120202
TrendMicro WORM_VBNA.CC 20120202
TrendMicro-HouseCall WORM_VBNA.CC 20120202
VBA32 Worm.VBNA.b 20120131
VIPRE Worm.Win32.VBNA.cdf (v) 20120202
ViRobot Worm.Win32.S.VBNA.77312.N 20120202
VirusBuster Worm.VBNA!ZKMFTU7bJh0 20120202
Dicha version del ELISTARA 24.79 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 2-2-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.