Nueva variante de VBNA aun muy poco detectado por los actuales AV (solo 3 de 44)
Una nueva muestra de este troyano/downloader pasa a ser controlada a partir del ELIVBNA 3.16 de hoy
El preanalisis de virustotal ofrece el siguiemte informe:
SHA256: 819b561055f93a810121dff9971a54cb1b1016086c0151b036da84ec8c91ae01
SHA1: 2db6f006fd33995a2e68344f4305275f4d5f0577
MD5: 07a7f619c765d848a1c245fff04b328f
Tamaño: 28.0 KB ( 28672 bytes )
Nombre: google.com
Tipo: Win32 EXE
Detecciones: 3 / 44
Fecha de análisis: 2012-11-13 14:14:26 UTC ( hace 1 minuto )
Antivirus Resultado Actualización
Agnitum – 20121112
AhnLab-V3 – 20121113
AntiVir TR/Dropper.Gen 20121113
Antiy-AVL – 20121113
Avast – 20121113
AVG – 20121113
BitDefender – 20121113
ByteHero – 20121110
CAT-QuickHeal – 20121113
ClamAV – 20121113
Commtouch – 20121113
Comodo – 20121113
DrWeb – 20121113
Emsisoft – 20121113
eSafe – 20121112
ESET-NOD32 – 20121113
F-Prot – 20121113
F-Secure – 20121113
Fortinet – 20121113
GData – 20121113
Ikarus – 20121113
Jiangmin – 20121113
K7AntiVirus – 20121110
Kaspersky Trojan-FakeAV.Win32.SmartFortress.gfo 20121113
Kingsoft – 20121112
McAfee – 20121113
McAfee-GW-Edition – 20121113
Microsoft – 20121113
MicroWorld-eScan – 20121113
Norman – 20121112
nProtect – 20121113
Panda Suspicious file 20121113
PCTools – 20121113
Rising – 20121113
Sophos – 20121113
SUPERAntiSpyware – 20121113
Symantec – 20121113
TheHacker – 20121112
TotalDefense – 20121112
TrendMicro – 20121113
TrendMicro-HouseCall – 20121113
VBA32 – 20121112
VIPRE – 20121113
ViRobot – 20121113
Dicha version del ELIVBNA 3.16 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 13-11-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.