Nuevo downloader descargado por el worm VBNA que conecta con www.ginomp3.net
Un nuevo malware que conecta con un servidor de descargas y baja la instalacion de un reproductor de musica “GINOPlayer” ademas de un toolbar para el IE, pasa a ser controlado a partir del ELISTARA 25.13 de hoy
EL PREANALISIS DE VIRUSTOTAL OFRECE EL SIGUIENTE INFORME:
SHA256: 6a4afafcd4335d53a6898e4d1893d6e3e88bd2b86e66548673ccdb71b6a80c51
SHA1: 33fd43fd39c6ffa44a7d24735f45e56613d8eee2
MD5: 23ce53d1e094c8bee21a24b1d8106594
Tamaño: 212.0 KB ( 217088 bytes )
Nombre: zgv.exe.vir
Tipo: Win32 EXE
Detecciones: 21 / 43
Fecha de análisis: 2012-03-20 17:19:16 UTC ( hace 1 minuto )
01
Antivirus Resultado Actualización
AhnLab-V3 – 20120320
AntiVir TR/Dropper.Gen 20120320
Antiy-AVL – 20120320
Avast Win32:Dropper-gen [Drp] 20120320
AVG Dropper.Generic5.BOOT 20120320
BitDefender Trojan.Generic.KDV.575034 20120320
ByteHero – 20120319
CAT-QuickHeal – 20120320
ClamAV – 20120320
Commtouch – 20120320
Comodo UnclassifiedMalware 20120320
DrWeb Trojan.OneX.2 20120320
Emsisoft Virus.Win32.VBInject!IK 20120320
eSafe – 20120320
eTrust-Vet – 20120320
F-Prot – 20120320
F-Secure Trojan.Generic.KDV.575034 20120320
Fortinet W32/VB.WL!tr 20120320
GData Trojan.Generic.KDV.575034 20120320
Ikarus Virus.Win32.VBInject 20120320
Jiangmin – 20120320
K7AntiVirus – 20120319
Kaspersky Trojan-Dropper.Win32.Injector.dncf 20120320
McAfee Artemis!23CE53D1E094 20120320
McAfee-GW-Edition Heuristic.BehavesLike.Win32.Downloader.A 20120320
Microsoft VirTool:Win32/VBInject.gen!DG 20120320
NOD32 Win32/Slenfbot.AK 20120320
Norman – 20120320
nProtect Trojan.Generic.KDV.575034 20120320
Panda Suspicious file 20120320
PCTools – 20120319
Prevx – 20120320
Rising Trojan.Win32.Generic.12BBBBB4 20120320
Sophos – 20120320
SUPERAntiSpyware – 20120317
Symantec Trojan.Gen 20120320
TheHacker – 20120319
TrendMicro – 20120320
TrendMicro-HouseCall – 20120320
VBA32 – 20120320
VIPRE LooksLike.Win32.Malware!vb (v) 20120320
ViRobot – 20120320
VirusBuster – 20120320
Dicha version del ELISTARA 25.13 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 20-3-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.