Nueva variante de malware W32/YahLover.worm cazada por el ELISTARA
Una nueva muestra pedida por el ELISTARA pasamos a controlarla a partir del ELISTARA 25.40 de hoy
EL preanalisis de virustotal ofrece el siguiente informe:
SHA256: 4adcf38e441ff86b0e5a7419b1af4342482fd74e81dba862c7469264e62fd45f
SHA1: 00eaa1b7f445b4bdcacc87d3d34b6e052a64faf4
MD5: 0136006a223756e0e84779aa13b33f3f
Tamaño: 543.3 KB ( 556356 bytes )
Nombre: BLASTCLNNN.EXE.Muestra EliStartPage v25.29
Tipo: Win32 EXE
Etiquetas: upx
Detecciones: 31 / 42
Fecha de análisis: 2012-05-03 08:49:59 UTC ( hace 6 horas, 35 minutos )
01Más detallesAntivirus Resultado Actualización
AhnLab-V3 Worm/Win32.AutoRun 20120502
AntiVir Worm/Autorun.K 20120503
Antiy-AVL – 20120503
Avast Win32:AutoRun-BM [Wrm] 20120503
AVG Autoit.CN 20120502
BitDefender Trojan.Autoit.SS 20120503
ByteHero – 20120502
CAT-QuickHeal – 20120503
ClamAV W32.Autoit.Obfus-2 20120503
Commtouch – 20120503
Comodo TrojWare.Win32.TrojanDownloader.Autoit.~x 20120503
DrWeb – 20120503
Emsisoft Virus.Win32.AutoRun.jq!IK 20120503
eSafe – 20120502
eTrust-Vet Win32/Yahlover.JA 20120502
F-Prot – 20120503
F-Secure Trojan.Autoit.SS 20120503
Fortinet W32/YahLover.SJ!worm 20120503
GData Trojan.Autoit.SS 20120503
Ikarus Virus.Win32.AutoRun.jq 20120503
Jiangmin Worm/AutoRun.xmn 20120503
K7AntiVirus – 20120502
Kaspersky Worm.Win32.AutoRun.k 20120502
McAfee W32/YahLover.worm.gen 20120503
McAfee-GW-Edition W32/YahLover.worm.gen 20120503
Microsoft Worm:Win32/Nuqel.Q 20120503
NOD32 Win32/AutoRun.Autoit.EI 20120503
Norman W32/Obfuscated.H2!genr 20120503
nProtect Trojan.Autoit.SS 20120503
Panda Trj/Autoit.gen 20120502
PCTools Malware.Imaut 20120503
Rising – 20120502
Sophos Mal/Sohana-A 20120503
SUPERAntiSpyware – 20120411
Symantec W32.Imaut!gen1 20120503
TheHacker Trojan/Dropper.gen 20120502
TrendMicro WORM_YAHLOVER.AL 20120503
TrendMicro-HouseCall WORM_YAHLOVER.AL 20120502
VBA32 Trojan.Autoit.F 20120502
VIPRE Trojan.Win32.AutoIT.gen (v) 20120503
ViRobot – 20120503
VirusBuster Worm.AutoIt.R 20120502
Dicha version del ELISTARA 25.40 QUE LO DETECTA Y ELIMINA, ESTARÁ DISPONIBLE EN NUESTRA WEB A PARTIR DE LAS 19 H cest de hoy
saludos
ms, 3-5-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.