Nuevo Malware.P2P (dropper) aun muy poco detectado actualmenmte (solo 6 AV de 42)

Genera y ejecuta “zxc.exe”

Pasamos a controlarlo a partir del ELISTARA 26.49 de hoy

El preanalisis de virustotal ofrece el siguiente informe:
SHA256: d65beaddc2789c874946a42fbe05df18f1f7331a520782eec27f236f96087da9
SHA1: 5fbfa20d42a17b1a0a9e2c0035f6e5498c6c3395
MD5: 66ded2b65b47d6a82c1370951d90eae4
Tamaño: 3.8 MB ( 3974144 bytes )
Nombre: 2wwh.exe
Tipo: Win32 EXE
Detecciones: 6 / 42
Fecha de análisis: 2012-11-07 18:15:03 UTC ( hace 0 minutos )
Antivirus Resultado Actualización
Agnitum – 20121107
AntiVir TR/Dropper.Gen 20121107
Antiy-AVL – 20121107
Avast – 20121107
AVG – 20121107
BitDefender – 20121107
CAT-QuickHeal – 20121107
ClamAV – 20121107
Commtouch – 20121107
Comodo – 20121107
DrWeb – 20121107
Emsisoft – 20121107
eSafe – 20121107
ESET-NOD32 Win32/TrojanDropper.VB.NWJ 20121107
F-Prot – 20121106
F-Secure – 20121107
Fortinet W32/VB.NWJ!tr 20121107
GData – 20121107
Ikarus – 20121107
Jiangmin – 20121107
K7AntiVirus – 20121107
Kaspersky Backdoor.Win32.PMax.ao 20121107
Kingsoft – 20121105
McAfee – 20121107
McAfee-GW-Edition – 20121107
Microsoft – 20121107
MicroWorld-eScan – 20121107
Norman – 20121107
nProtect – 20121107
Panda – 20121107
PCTools – 20121107
Rising – 20121107
Sophos – 20121107
SUPERAntiSpyware – 20121107
Symantec – 20121107
TheHacker – 20121107
TotalDefense – 20121106
TrendMicro – 20121107
TrendMicro-HouseCall TROJ_GEN.RC1H1K6 20121107
VBA32 – 20121107
VIPRE LooksLike.Win32.Malware!vb (v) 20121107
ViRobot – 20121107
Dicha version del ELISTARA 26.49 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 7-11-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies