Nueva variante de worm VBNA cazada por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada como variante de vBNA a partir del ELISTARA 26.05
Cabe recordar que este malware es un downloader que descarga de webs maliciosas virus, rootkits, fake alerts y lo que tenga previsto el hacker en cada momento-
El preanalisis de virustotal ofrece este informe:
SHA256: b649f85311ab09033ad81ffa67decd63af4b9bb4f91483b6a6c23c718e7450e9
SHA1: 558bf74f0ae28f529a313402c229e8c6ca881501
MD5: 3b7be3f0083939baf44d18b7f41b963d
Tamaño: 212.0 KB ( 217088 bytes )
Nombre: QOAOHU.EXE.Muestra EliStartPage v26.00
Tipo: DOS EXE
Detecciones: 31 / 41
Fecha de análisis: 2012-09-03 14:46:55 UTC ( hace 0 minutos )
00Más detalles
Antivirus Resultado Actualización
AhnLab-V3 Trojan/Win32.Jorik 20120903
AntiVir Worm/VBNA.G 20120903
Antiy-AVL – 20120903
Avast Win32:VBCrypt-BJA [Trj] 20120903
AVG Win32/Cryptor 20120903
BitDefender Gen:Heur.VB.Agent.3 20120903
ByteHero – 20120831
CAT-QuickHeal Worm.Vobfus.Gen 20120903
ClamAV – 20120828
Commtouch – 20120903
Comodo Worm.Win32.Pronny.ABQ 20120903
DrWeb Trojan.DownLoader6.41327 20120903
Emsisoft Worm.Win32.VBNA!IK 20120903
eSafe – 20120902
ESET-NOD32 a variant of Win32/VBObfus.T 20120903
F-Prot W32/Vobfus.BD.gen!Eldorado 20120903
F-Secure Gen:Heur.VB.Agent.3 20120903
Fortinet W32/VBObfus.AU!tr 20120830
GData Gen:Heur.VB.Agent.3 20120903
Ikarus Worm.Win32.VBNA 20120903
Jiangmin Trojan/VBObf.a 20120903
K7AntiVirus Trojan 20120831
Kaspersky Worm.Win32.VBNA.b 20120903
McAfee VBObfus.da 20120903
McAfee-GW-Edition VBObfus.da 20120903
Microsoft Worm:Win32/Vobfus.GO 20120903
Norman W32/Vobfus.AMHZ 20120902
nProtect – 20120903
Panda Trj/Genetic.gen 20120903
Rising – 20120903
Sophos Mal/SillyFDC-Y 20120903
SUPERAntiSpyware Trojan.Agent/Gen-Vobfus 20120903
Symantec W32.Changeup!gen20 20120903
TheHacker – 20120902
TotalDefense – 20120903
TrendMicro WORM_VOBFUS.SM01 20120903
TrendMicro-HouseCall WORM_VOBFUS.SM01 20120903
VBA32 Worm.VBNA.b 20120903
VIPRE Worm.Win32.Vobfus.ey (v) 20120903
ViRobot Worm.Win32.A.VBNA.217088.AU 20120903
VirusBuster – 20120902
Dicha version del ELISTARA 26.05 que lo detecta y elimina, ya está disponible en nuestra web
saludos
ms, 3-9-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.