Nueva variante de worm VBNA cazada por la heuristica del ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada como variante de vBNA a partir del ELISTARA 26.05

Cabe recordar que este malware es un downloader que descarga de webs maliciosas virus, rootkits, fake alerts y lo que tenga previsto el hacker en cada momento-
El preanalisis de virustotal ofrece este informe:
SHA256: b649f85311ab09033ad81ffa67decd63af4b9bb4f91483b6a6c23c718e7450e9
SHA1: 558bf74f0ae28f529a313402c229e8c6ca881501
MD5: 3b7be3f0083939baf44d18b7f41b963d
Tamaño: 212.0 KB ( 217088 bytes )
Nombre: QOAOHU.EXE.Muestra EliStartPage v26.00
Tipo: DOS EXE
Detecciones: 31 / 41
Fecha de análisis: 2012-09-03 14:46:55 UTC ( hace 0 minutos )

00Más detalles
Antivirus Resultado Actualización
AhnLab-V3 Trojan/Win32.Jorik 20120903
AntiVir Worm/VBNA.G 20120903
Antiy-AVL – 20120903
Avast Win32:VBCrypt-BJA [Trj] 20120903
AVG Win32/Cryptor 20120903
BitDefender Gen:Heur.VB.Agent.3 20120903
ByteHero – 20120831
CAT-QuickHeal Worm.Vobfus.Gen 20120903
ClamAV – 20120828
Commtouch – 20120903
Comodo Worm.Win32.Pronny.ABQ 20120903
DrWeb Trojan.DownLoader6.41327 20120903
Emsisoft Worm.Win32.VBNA!IK 20120903
eSafe – 20120902
ESET-NOD32 a variant of Win32/VBObfus.T 20120903
F-Prot W32/Vobfus.BD.gen!Eldorado 20120903
F-Secure Gen:Heur.VB.Agent.3 20120903
Fortinet W32/VBObfus.AU!tr 20120830
GData Gen:Heur.VB.Agent.3 20120903
Ikarus Worm.Win32.VBNA 20120903
Jiangmin Trojan/VBObf.a 20120903
K7AntiVirus Trojan 20120831
Kaspersky Worm.Win32.VBNA.b 20120903
McAfee VBObfus.da 20120903
McAfee-GW-Edition VBObfus.da 20120903
Microsoft Worm:Win32/Vobfus.GO 20120903
Norman W32/Vobfus.AMHZ 20120902
nProtect – 20120903
Panda Trj/Genetic.gen 20120903
Rising – 20120903
Sophos Mal/SillyFDC-Y 20120903
SUPERAntiSpyware Trojan.Agent/Gen-Vobfus 20120903
Symantec W32.Changeup!gen20 20120903
TheHacker – 20120902
TotalDefense – 20120903
TrendMicro WORM_VOBFUS.SM01 20120903
TrendMicro-HouseCall WORM_VOBFUS.SM01 20120903
VBA32 Worm.VBNA.b 20120903
VIPRE Worm.Win32.Vobfus.ey (v) 20120903
ViRobot Worm.Win32.A.VBNA.217088.AU 20120903
VirusBuster – 20120902

Dicha version del ELISTARA 26.05 que lo detecta y elimina, ya está disponible en nuestra web

saludos

ms, 3-9-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies