Nueva variante de AUTORUN VBML cazado por el ELISTARA

Nueva variante de esta familia que pasamos a controlar especificamente a partir del ELISTARA 24.79 de hoy

El preanalisis con virustotal ofrece este informe:

 

SHA256: cd068e9708063d7b23d06318ba22b700a09dc6ad0c41b5b1c0bb5a7015ad272a
SHA1: ca15f3f022846405521db4e1f0fddd6feb633d67
MD5: 8afb1049de2c64ae5f34679e95b3fec6
Tamaño: 75.5 KB ( 77312 bytes )
Nombre: WINLOGON.EXE.Muestra EliStartPage v24.78
Tipo: Win32 EXE
Detecciones: 38 / 43
Fecha de análisis: 2012-02-02 08:51:06 UTC ( hace 0 minutos )

01
Antivirus Resultado Actualización
AhnLab-V3 Trojan/Win32.VBKrypt 20120201
AntiVir Worm/Agent.76800.1 20120201
Antiy-AVL Worm/Win32.VBNA.gen 20120202
Avast Win32:Trojan-gen 20120202
AVG Crypt.ALDH 20120202
BitDefender Worm.Generic.347787 20120202
ByteHero – 20120126
CAT-QuickHeal VirTool.VBInject 20120202
ClamAV Trojan.VB-48108 20120202
Commtouch W32/Fosniw.K.gen!Eldorado 20120201
Comodo ApplicUnsaf.Win32.Renos.~FAT 20120202
DrWeb Trojan.MulDrop3.596 20120202
Emsisoft Worm.Win32.VBNA!IK 20120202
eSafe – 20120130
eTrust-Vet – 20120201
F-Prot W32/Fosniw.K.gen!Eldorado 20120201
F-Secure Worm.Generic.347787 20120202
Fortinet W32/VB.WL!tr 20120202
GData Worm.Generic.347787 20120202
Ikarus Worm.Win32.VBNA 20120202
Jiangmin Worm/VBNA.cgpe 20120201
K7AntiVirus EmailWorm 20120201
Kaspersky Worm.Win32.VBNA.b 20120202
McAfee Generic.dx!b2x4 20120202
McAfee-GW-Edition Heuristic.BehavesLike.Win32.Downloader.A 20120202
Microsoft VirTool:Win32/VBInject.gen!FA 20120202
NOD32 Win32/AutoRun.VB.XW 20120202
Norman AutoRun.BPAA 20120201
nProtect – 20120202
Panda W32/P2PWorm.FP.worm 20120201
PCTools Trojan.Gen 20120201
Prevx – 20120202
Rising Trojan.Win32.Generic.129CC43A 20120118
Sophos Troj/VbInj-AP 20120202
SUPERAntiSpyware Trojan.Agent/Gen-WinLogon[Fake] 20120202
Symantec Trojan.Gen 20120202
TheHacker Posible_Worm32 20120202
TrendMicro WORM_VBNA.CC 20120202
TrendMicro-HouseCall WORM_VBNA.CC 20120202
VBA32 Worm.VBNA.b 20120131
VIPRE Worm.Win32.VBNA.cdf (v) 20120202
ViRobot Worm.Win32.S.VBNA.77312.N 20120202
VirusBuster Worm.VBNA!ZKMFTU7bJh0 20120202

Dicha version del ELISTARA 24.79 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 2-2-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies