Nueva variante de malware ZHN aun muy poco detectado por los actuales AV (solo 4 de 42)
Esta nueva familia de malwares empieza a ser controlada a partir del ELISTARA 25.38
El preanalisis de virustotal ofrece esta informe:
SHA256: 3e875820dc0ae7dc64e78a3f67067edf6bb1ab53cc75bc6a3d6702978601b465
SHA1: b2515d8e5abb9675359ed0c6aa1f790f7d318071
MD5: 0fabf16a24d944fb5272522dc04c743e
Tamaño: 16.0 KB ( 16384 bytes )
Nombre: zhn.exe
Tipo: Win32 EXE
Detecciones: 4 / 41
Fecha de análisis: 2012-04-27 08:19:04 UTC ( hace 2 horas, 34 minutos )
01Más detallesAntivirus Resultado Actualización
AhnLab-V3 – 20120426
AntiVir – 20120427
Antiy-AVL – 20120427
Avast – 20120426
BitDefender – 20120426
ByteHero – 20120424
CAT-QuickHeal Trojan.Agent.gen 20120427
ClamAV – 20120426
Commtouch – 20120427
Comodo UnclassifiedMalware 20120427
DrWeb – 20120427
Emsisoft – 20120427
eSafe – 20120425
eTrust-Vet – 20120426
F-Prot – 20120426
F-Secure – 20120427
Fortinet – 20120427
GData – 20120426
Ikarus – 20120427
Jiangmin – 20120427
K7AntiVirus – 20120426
Kaspersky – 20120427
McAfee – 20120427
McAfee-GW-Edition – 20120426
Microsoft – 20120427
NOD32 – 20120427
Norman – 20120426
nProtect – 20120427
Panda – 20120427
PCTools – 20120424
Rising – 20120427
Sophos – 20120427
SUPERAntiSpyware Trojan.Agent/Gen-FakeAlert 20120402
Symantec – 20120427
TheHacker – 20120426
TrendMicro – 20120427
TrendMicro-HouseCall – 20120427
VBA32 Trojan.VBCR.5314 20120426
VIPRE – 20120427
ViRobot – 20120427
VirusBuster – 20120426
Dicha version del ELISTARA 25.38 que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST de hoy
saludos
ms, 27-4-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
You can follow any responses to this entry through the RSS 2.0 feed. Both comments and pings are currently closed.
Los comentarios están cerrados.