OTRA VARIANTE DE SPY ZBOT AFV que llega en mail masivo pero este genera fichero FACTURAS.PDF con icono de carpeta !
Mas facilidades para hacer picar al usuario: No tan solo llega con un mensaje típico de ingenieria social, sino además al desempaquetarlo genera fichero con icono de carpeta, con lo que se induce al usuario a ejecutarlo pensando que entra dentro de una carpeta !
mensaje del mail malicioso:
___________________________
Estimado cliente sentimos comunicarle que no hemos recibido la cuota a abonar en el ?ltimo trimestre. Le adjuntamos la correspondiente factura por si ha tenido alg?n percance con la anterior.
http://208.56.172.74/…/FACTURAS.ZIP
___________________________
fin del mail malicioso
A partir del ELISTARA 26.22 de hoy pasamos a controlar esta nueva variante
El preanalisis de virustotal ofrece el siguiente informe.
SHA256: 20133879324bac0cc2197d9f6e985889457b29b00d2198b4070565ce09b068f4
SHA1: edffb86dcaf36e5dbc900996f0bc18133bf37015
MD5: 23c4fe33695b7d5e5354d5cbcad363f4
Tamaño: 283.0 KB ( 289792 bytes )
Nombre: Facturas.Pdf_______________________________________________________________.exe
Tipo: Win32 EXE
Detecciones: 16 / 43
Fecha de análisis: 2012-09-27 14:54:52 UTC ( hace 0 minutos )
04Más detalles
Antivirus Resultado Actualización
Agnitum – 20120926
AhnLab-V3 Spyware/Win32.Zbot 20120927
AntiVir – 20120926
Antiy-AVL – 20120926
Avast Win32:Malware-gen 20120927
AVG – 20120926
BitDefender Trojan.Generic.KDV.741786 20120927
ByteHero – 20120918
CAT-QuickHeal – 20120927
ClamAV – 20120927
Commtouch – 20120927
Comodo UnclassifiedMalware 20120927
DrWeb – 20120927
Emsisoft – 20120919
eSafe – 20120927
ESET-NOD32 a variant of Win32/Injector.XAZ 20120927
F-Prot – 20120926
F-Secure – 20120927
Fortinet W32/Karag.5961!tr 20120927
GData Trojan.Generic.KDV.741786 20120927
Ikarus Virus.Win32.CeeInject 20120927
Jiangmin – 20120927
K7AntiVirus – 20120926
Kaspersky Trojan.Win32.Inject.eozh 20120927
Kingsoft – 20120925
McAfee PWS-Zbot.gen.amx 20120927
McAfee-GW-Edition Artemis!23C4FE33695B 20120927
Microsoft – 20120926
Norman W32/Cridex.Z 20120927
nProtect – 20120926
Panda Generic Trojan 20120927
PCTools – 20120927
Rising Hack.Anti.Win32.XPACK.f 20120927
Sophos Troj/Karag-K 20120927
SUPERAntiSpyware – 20120911
Symantec – 20120927
TheHacker – 20120927
TotalDefense – 20120927
TrendMicro – 20120927
TrendMicro-HouseCall – 20120926
VBA32 – 20120926
VIPRE Trojan.Win32.Generic.pak!cobra 20120927
ViRobot – 20120927
Dicha version del ELISTARA 26.22 que lo detecta y elimina, estará disponible en nuestra web a partri de las 19 h CEST de hoy
saludos
ms, 27-9-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.