Nueva variante de WORM VBNA cazado por la heuristca del ELISTARA
Una nueva muestra pedida por el ELISTARA pasa a ser controlada a partir del ELIVBNA 2.59 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 2c49bd43fb678a2c91697f700ea00be64969621df0c904bec548717e85276df5
SHA1: 79f04ae255bc09a0f4458055b156d8257b68f515
MD5: 2cf8dd774772f12633058d14a6fa36e1
Tamaño: 232.0 KB ( 237568 bytes )
Nombre: ZIAAXE.EXE.Muestra EliStartPage v24.91
Tipo: Win32 EXE
Detecciones: 11 / 43
Fecha de análisis: 2012-03-09 08:00:37 UTC ( hace 1 hora, 20 minutos )
01Antivirus Resultado Actualización
AhnLab-V3 – 20120308
AntiVir – 20120309
Antiy-AVL – 20120309
Avast – 20120308
AVG – 20120309
BitDefender Gen:Variant.Kazy.60183 20120309
ByteHero – 20120305
CAT-QuickHeal – 20120309
ClamAV – 20120309
Commtouch – 20120309
Comodo TrojWare.Win32.diple.DKWT 20120309
DrWeb Trojan.VbCrypt.81 20120309
Emsisoft – 20120309
eSafe – 20120308
eTrust-Vet Win32/Changeup.A!generic 20120308
F-Prot – 20120308
F-Secure Gen:Variant.Kazy.60183 20120309
Fortinet W32/VBKrypt.CA!tr 20120309
GData – 20120308
Ikarus – 20120309
Jiangmin – 20120301
K7AntiVirus – 20120308
Kaspersky Trojan-Dropper.Win32.Injector.dfic 20120309
McAfee – 20120308
McAfee-GW-Edition – 20120309
Microsoft – 20120309
NOD32 – 20120309
Norman – 20120308
nProtect – 20120308
Panda Suspicious file 20120308
PCTools – 20120228
Prevx – 20120309
Rising – 20120309
Sophos – 20120309
SUPERAntiSpyware – 20120308
Symantec – 20120309
TheHacker – 20120308
TrendMicro WORM_VOBFUS.SMAB 20120308
TrendMicro-HouseCall WORM_VOBFUS.SMAB 20120309
VBA32 – 20120307
VIPRE Trojan.Win32.Generic!BT 20120309
ViRobot – 20120309
VirusBuster – 20120308
Dicha version del ELIVBNA 2.59 estará disponible en nuestra web a partir de las 15 horas CEST de hoy
saludos
ms, 9-3-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.