Nueva variante de WORM VBNA
Generador o downloader de los virus de moda, SIREFEF, PROXY EXI, BUZUS, etc, esta nueva variante la pasamos a controlar a partir del ELIVBNA 2.56 de hoy
El preanalisis de virustotal ofrece el siguiente unforme
SHA256: 14b65c9d5e4d066b4632053213415523d0df37b1950cabb8c712ee4dd975f2f3
SHA1: 6d47ef32a63c3d29ba43e5654649d4190c0698d5
MD5: 334cc3a21c6626162ac07d121917d6bf
Tamaño: 376.0 KB ( 385024 bytes )
Nombre: Secret.exe
Tipo: Win32 EXE
Detecciones: 14 / 42
Fecha de análisis: 2012-02-29 17:08:19 UTC ( hace 1 minuto )
00
Antivirus Resultado Actualización
AhnLab-V3 Trojan/Win32.Menti 20120228
AntiVir – 20120229
Antiy-AVL – 20120229
Avast – 20120229
AVG – 20120229
BitDefender Gen:Variant.Chinky.7 20120229
ByteHero – 20120225
CAT-QuickHeal Worm.Vobfus.Gen 20120229
ClamAV – 20120229
Commtouch – 20120229
Comodo TrojWare.Win32.diple.DKWT 20120229
DrWeb Trojan.VbCrypt.81 20120229
Emsisoft – 20120229
eSafe – 20120227
eTrust-Vet Win32/Changeup.A!generic 20120229
F-Prot – 20120229
F-Secure Gen:Variant.Chinky.7 20120229
Fortinet W32/VBKrypt.IYXI!tr 20120229
GData Gen:Variant.Chinky.7 20120229
Ikarus – 20120229
Jiangmin – 20120228
K7AntiVirus – 20120229
McAfee – 20120229
McAfee-GW-Edition – 20120229
Microsoft Worm:Win32/Vobfus.gen!R 20120229
NOD32 a variant of Win32/Pronny.AD 20120229
Norman – 20120229
nProtect – 20120229
Panda Suspicious file 20120228
PCTools – 20120228
Prevx – 20120229
Rising – 20120228
Sophos – 20120229
SUPERAntiSpyware – 20120229
Symantec – 20120229
TheHacker – 20120228
TrendMicro WORM_VOBFUS.SMAB 20120229
TrendMicro-HouseCall WORM_VOBFUS.SMAB 20120229
VBA32 – 20120229
VIPRE – 20120229
ViRobot – 20120229
VirusBuster – 20120229
Dicha version del ELIVBNA 2.56 que lo detecta y elimina estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 29-9-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.