Nuevo fichero sospechoso cuyo nombre no pasa desapercibido : AL FINAL RESULTA SER MALWARE VBZAX

 

 Recibimos fichero para analizar, de noombre PUTAMADRE.EXE, el cual resulta ser un EXE autoextraible, que genera malware VBZAX.

Pasamos a controlar ambos (el generador y el generado) a partir del ELISTARA 26.26 de hoy
El preanalisis de virustotal ofrece el siguiente informe:

SHA256: 7377f75a1017d9217a7d032cdb8c4a050e1f0e2037f5baaf4e2ee2e9baed5274
SHA1: 4767db85a1cc45820696fb15ec95aed363192f5b
MD5: 62861931e5c3eb08788496e2c5ed4738
Tamaño: 409.7 KB ( 419492 bytes )
Nombre: putamadre.exe
Tipo: Win32 EXE
Detecciones: 11 / 42
Fecha de análisis: 2012-10-03 09:59:22 UTC ( hace 1 minuto )

00Más detalles
Antivirus Resultado Actualización
Agnitum – 20121002
AhnLab-V3 – 20121003
AntiVir – 20121003
Antiy-AVL – 20121002
Avast – 20121003
AVG – 20121002
BitDefender – 20121002
ByteHero – 20120918
CAT-QuickHeal – 20121002
ClamAV – 20121002
Commtouch – 20121002
Comodo Backdoor.Win32.Agent.CEP_svr23 20121003
DrWeb – 20121003
Emsisoft – 20120919
eSafe – 20121002
ESET-NOD32 – 20121003
F-Prot – 20120926
F-Secure – 20121002
Fortinet – 20121002
GData – 20121002
Ikarus Trojan.Crypt 20121003
Jiangmin Trojan/PSW.LdPinch.pkl 20121002
K7AntiVirus – 20121002
Kaspersky – 20121002
Kingsoft Win32.Malware.Generic.a.(kcloud) 20120925
McAfee – 20121003
McAfee-GW-Edition Heuristic.BehavesLike.Win32.Suspicious-SFX.G 20121002
Norman – 20121003
nProtect – 20121001
Panda – 20121002
PCTools – 20121003
Rising – 20120928
Sophos – 20121002
SUPERAntiSpyware Trojan.Agent/Gen-FakeAlert 20120911
Symantec – 20121003
TheHacker – 20121001
TotalDefense Win32/VBKrypt.EI!genus 20121002
TrendMicro PAK_Generic.006 20121003
TrendMicro-HouseCall PAK_Generic.006 20121003
VBA32 – 20121002
VIPRE Trojan.Win32.Generic!BT 20121002
ViRobot Backdoor.Win32.A.Bifrose.40448.L 20121003
Dicha version del ELISTARA 26.26 que lo detecta y elimina estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 2-10-2012
Dicha version del ELISTARA 26.26 que lo detecta y elimina estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 2-10-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies