Nuevo downloader descargado por el worm VBNA que conecta con www.ginomp3.net

Un nuevo malware que conecta con un servidor de descargas y baja la instalacion de un reproductor de musica “GINOPlayer” ademas de un toolbar para el IE, pasa a ser controlado a partir del ELISTARA 25.13 de hoy

EL PREANALISIS DE VIRUSTOTAL OFRECE EL SIGUIENTE INFORME:

SHA256: 6a4afafcd4335d53a6898e4d1893d6e3e88bd2b86e66548673ccdb71b6a80c51
SHA1: 33fd43fd39c6ffa44a7d24735f45e56613d8eee2
MD5: 23ce53d1e094c8bee21a24b1d8106594
Tamaño: 212.0 KB ( 217088 bytes )
Nombre: zgv.exe.vir
Tipo: Win32 EXE
Detecciones: 21 / 43
Fecha de análisis: 2012-03-20 17:19:16 UTC ( hace 1 minuto )

01
Antivirus Resultado Actualización
AhnLab-V3 – 20120320
AntiVir TR/Dropper.Gen 20120320
Antiy-AVL – 20120320
Avast Win32:Dropper-gen [Drp] 20120320
AVG Dropper.Generic5.BOOT 20120320
BitDefender Trojan.Generic.KDV.575034 20120320
ByteHero – 20120319
CAT-QuickHeal – 20120320
ClamAV – 20120320
Commtouch – 20120320
Comodo UnclassifiedMalware 20120320
DrWeb Trojan.OneX.2 20120320
Emsisoft Virus.Win32.VBInject!IK 20120320
eSafe – 20120320
eTrust-Vet – 20120320
F-Prot – 20120320
F-Secure Trojan.Generic.KDV.575034 20120320
Fortinet W32/VB.WL!tr 20120320
GData Trojan.Generic.KDV.575034 20120320
Ikarus Virus.Win32.VBInject 20120320
Jiangmin – 20120320
K7AntiVirus – 20120319
Kaspersky Trojan-Dropper.Win32.Injector.dncf 20120320
McAfee Artemis!23CE53D1E094 20120320
McAfee-GW-Edition Heuristic.BehavesLike.Win32.Downloader.A 20120320
Microsoft VirTool:Win32/VBInject.gen!DG 20120320
NOD32 Win32/Slenfbot.AK 20120320
Norman – 20120320
nProtect Trojan.Generic.KDV.575034 20120320
Panda Suspicious file 20120320
PCTools – 20120319
Prevx – 20120320
Rising Trojan.Win32.Generic.12BBBBB4 20120320
Sophos – 20120320
SUPERAntiSpyware – 20120317
Symantec Trojan.Gen 20120320
TheHacker – 20120319
TrendMicro – 20120320
TrendMicro-HouseCall – 20120320
VBA32 – 20120320
VIPRE LooksLike.Win32.Malware!vb (v) 20120320
ViRobot – 20120320
VirusBuster – 20120320

Dicha version del ELISTARA 25.13 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 20-3-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies