Nueva variante de worm VBNA
En este caso el fichero que lo contiene viene con icono de carpeta, facilmente ejecutable pulsando en ella para “entrar” en la misma…
Controlado a partir del ELIVBNA 2,52 de hoy
El preanalisis de virustotal ofrece este informe:
SHA256: bab70f9ae939782b419d231654e0d2d995b2364dbffe1dfd5b0bae2b1dc8f560
SHA1: 81f29306ef2d805fc0228b0c8665ebfdeacde080
MD5: ca6ce2915686f7ae912ec2b5bf69688f
Tamaño: 156.0 KB ( 159744 bytes )
Nombre: Secret.exe
Tipo: Win32 EXE
Detecciones: 14 / 43
Fecha de análisis: 2012-02-14 12:06:38 UTC ( hace 0 minutos )
01
Antivirus Resultado Actualización
AhnLab-V3 Trojan/Win32.Menti 20120210
AntiVir – 20120210
Antiy-AVL – 20120208
Avast – 20120210
AVG – 20120210
BitDefender Gen:Variant.Chinky.7 20120210
ByteHero – 20120210
CAT-QuickHeal – 20120210
ClamAV – 20120210
Commtouch – 20120210
Comodo TrojWare.Win32.diple.DKWT 20120210
DrWeb Trojan.VbCrypt.81 20120210
Emsisoft – 20120210
eSafe – 20120208
eTrust-Vet Win32/Changeup.A!generic 20120210
F-Prot – 20120209
F-Secure Gen:Variant.Chinky.7 20120210
Fortinet W32/Diple.ZMH!tr 20120210
GData Gen:Variant.Chinky.7 20120210
Ikarus – 20120210
Jiangmin – 20120210
K7AntiVirus – 20120210
Kaspersky HEUR:Trojan.Win32.Generic 20120210
McAfee VBObfus.cm 20120208
McAfee-GW-Edition VBObfus.cm 20120209
Microsoft – 20120210
NOD32 – 20120210
Norman – 20120210
nProtect – 20120210
Panda – 20120210
PCTools – 20120207
Prevx – 20120214
Rising – 20120210
Sophos – 20120210
SUPERAntiSpyware – 20120206
Symantec – 20120210
TheHacker – 20120210
TrendMicro WORM_VOBFUS.SMAB 20120210
TrendMicro-HouseCall WORM_VOBFUS.SMAB 20120210
VBA32 BScope.Trojan.VB.Diple.01583 20120210
VIPRE – 20120210
ViRobot – 20120210
VirusBuster – 20120210
Dicha version del ELIVBNA 2.52 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 14-2-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.