NUEVA VARIANTE DE worm VBNA LRDR (downloader de Sirefef, Fake Write, waledac, SIMDA, ETC) AUN MUY POCO DETECTADO POR LOS AV (POR SOLO 1 DE 43)

 

Una nueva variante del downloader de la familia del VBNA que descarga varios de los mas actuales malwares, entre ellos el conocido SIREFEF (ZERO ACCESS) , pasa a ser controlado a partir del ELIVBNA 2.62 de hoy

El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 484324d5f7f25fe6f5de3a5caa04a49f5fef3f6fa3de18d6c75ad36c2cb9a995
SHA1: f1e284eadcf718d1db71e3f4a227499a5cba9098
MD5: b9d9bc6699b401f529bf113223d53cd1
Tamaño: 36.0 KB ( 36864 bytes )
Nombre: b9d9bc6699b401f529bf113223d53cd1
Tipo: Win32 EXE
Detecciones: 1 / 42
Fecha de análisis: 2012-03-21 04:24:22 UTC ( hace 7 horas, 58 minutos )

01Antivirus Resultado Actualización
AhnLab-V3 – 20120320
AntiVir – 20120320
Avast – 20120320
AVG – 20120320
BitDefender – 20120321
ByteHero – 20120319
CAT-QuickHeal – 20120320
ClamAV – 20120321
Commtouch – 20120321
Comodo – 20120321
DrWeb – 20120321
Emsisoft – 20120321
eSafe – 20120320
eTrust-Vet – 20120320
F-Prot – 20120320
F-Secure – 20120321
Fortinet – 20120321
GData – 20120320
Ikarus – 20120321
Jiangmin – 20120320
K7AntiVirus – 20120320
Kaspersky Trojan.Win32.Jorik.ZAccess.fay 20120321
McAfee – 20120320
McAfee-GW-Edition – 20120320
Microsoft – 20120320
NOD32 – 20120321
Norman – 20120320
nProtect – 20120320
Panda – 20120320
PCTools – 20120319
Prevx – 20120321
Rising – 20120320
Sophos – 20120320
SUPERAntiSpyware – 20120320
Symantec – 20120321
TheHacker – 20120321
TrendMicro – 20120321
TrendMicro-HouseCall – 20120321
VBA32 – 20120320
VIPRE – 20120321
ViRobot – 20120320
VirusBuster – 20120320
Ducha version del ELIVBNA 2.62 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 21-3-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies