Nueva variante de worm VBNA aun poco detectado por los actuales AV (14 de 42 AV)
Una nueva variante de VBNA pasa a ser controlada a partir del ELIVBNA 2.74 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 2e7c506f3e9ecb6c4c807db240f1009ef4ba109df012abb44fcc85e2727b7586
SHA1: a84d871f6d81c4b7cc9a546840c08b56e2464aa6
MD5: 7710d9dd3ac53654e106b7e815a25809
Tamaño: 268.0 KB ( 274432 bytes )
Nombre: Secret.exe
Tipo: Win32 EXE
Detecciones: 14 / 42
Fecha de análisis: 2012-04-20 15:10:50 UTC ( hace 0 minutos )
1
Más detalles
Antivirus Resultado Actualización
AhnLab-V3 Trojan/Win32.Xema 20120420
AntiVir – 20120420
Antiy-AVL – 20120420
Avast – 20120420
AVG – 20120420
BitDefender Gen:Variant.Barys.950 20120420
ByteHero – 20120419
CAT-QuickHeal Worm.Vobfus.Gen 20120420
ClamAV – 20120420
Commtouch W32/Vobfus.AD4.gen!Eldorado 20120420
Comodo – 20120420
DrWeb Trojan.VbCrypt.81 20120420
Emsisoft – 20120420
eSafe – 20120419
eTrust-Vet – 20120420
F-Prot W32/Vobfus.AD4.gen!Eldorado 20120420
F-Secure Gen:Variant.Barys.950 20120420
Fortinet W32/VBKrypt.CA!tr 20120420
GData Gen:Variant.Barys.950 20120420
Ikarus – 20120420
Jiangmin – 20120420
K7AntiVirus Riskware 20120420
Kaspersky – 20120420
McAfee VBObfus.ds 20120420
McAfee-GW-Edition – 20120420
Microsoft – 20120420
NOD32 Win32/Pronny.AF 20120420
Norman – 20120420
nProtect – 20120420
Panda – 20120420
PCTools – 20120420
Rising – 20120420
Sophos – 20120420
SUPERAntiSpyware – 20120402
Symantec – 20120420
TheHacker – 20120420
TrendMicro – 20120420
TrendMicro-HouseCall – 20120420
VBA32 Malware-Cryptor.VB.gen 20120420
VIPRE LooksLike.Win32.Malware!vb (v) 20120420
ViRobot – 20120420
VirusBuster – 20120420
Dicha version del ELIVBNA 2.74 que lo detecta y elimina, ya está disponible en nuestra web
saludos
ms, 20-4-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.