Nueva variante de Gino Play descargado por VBNA
Otra variante de este malware que descarga el VBNA (entre otros, como el Sirefef) pasa a ser controlado a partir del ELISTARA 25.29 de hoy
El preanalisis de virusTotal ofrece el siguiente informe;:
SHA256: a64412b0d7404333a6217e76781bacfe76041c68ab7ebbfcc093335a8e10b552
SHA1: 0a88a867f89d1def21075b49c40d79fc21a444cb
MD5: e75b4aaf3d3b52261d2d05fbddf3ab37
Tamaño: 208.0 KB ( 212992 bytes )
Nombre: zzoc.exe
Tipo: Win32 EXE
Detecciones: 25 / 42
Fecha de análisis: 2012-04-16 12:40:40 UTC ( hace 2 minutos )
01Más detalles
Antivirus Resultado Actualización
AhnLab-V3 – 20120415
AntiVir TR/Dropper.Gen 20120416
Antiy-AVL – 20120416
Avast Win32:Rootkit-gen [Rtk] 20120416
AVG Dropper.Generic5.CGGB 20120416
BitDefender Gen:Variant.Kazy.65666 20120416
ByteHero – 20120413
CAT-QuickHeal Win32.VirTool.VBInject.gen!DG.3 20120416
ClamAV – 20120416
Commtouch – 20120415
Comodo UnclassifiedMalware 20120416
DrWeb Trojan.MulDrop3.45351 20120416
Emsisoft Virus.Win32.VBInject!IK 20120416
eSafe Win32.TRDropper 20120415
eTrust-Vet – 20120416
F-Prot W32/VBTrojan.Dropper.4!Maximus 20120415
F-Secure Gen:Variant.Kazy.65666 20120416
Fortinet W32/VB.WL!tr 20120416
GData Gen:Variant.Kazy.65666 20120416
Ikarus Virus.Win32.VBInject 20120416
Jiangmin – 20120416
K7AntiVirus – 20120414
Kaspersky Trojan-Dropper.Win32.Injector.encw 20120416
McAfee Generic.dx!bdzc 20120416
McAfee-GW-Edition Generic.dx!bdzc 20120416
Microsoft VirTool:Win32/VBInject.gen!DG 20120416
NOD32 a variant of Win32/Injector.QBS 20120416
Norman W32/Troj_Generic.BCXOV 20120416
nProtect – 20120416
Panda Suspicious file 20120416
PCTools – 20120416
Rising – 20120416
Sophos Mal/Generic-L 20120416
SUPERAntiSpyware – 20120402
Symantec Trojan.Gen.2 20120416
TheHacker – 20120416
TrendMicro – 20120416
TrendMicro-HouseCall TROJ_VBINJECT.AZ 20120416
VBA32 SScope.Malware-Cryptor.VBCR.2312 20120416
VIPRE – 20120416
ViRobot – 20120416
VirusBuster – 20120416
Dicha version del ELISTARA 25.29 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 16-4-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.