OTRA VARIANTE DE SPY ZBOT AFV que llega en mail masivo pero este genera fichero FACTURAS.PDF con icono de carpeta !

Mas facilidades para hacer picar al usuario: No tan solo llega con un mensaje típico de ingenieria social, sino además al desempaquetarlo genera fichero con icono de carpeta, con lo que se induce al usuario a ejecutarlo pensando que entra dentro de una carpeta !

 

mensaje del mail malicioso:
___________________________

Estimado cliente sentimos comunicarle que no hemos recibido la cuota a abonar en el ?ltimo trimestre. Le adjuntamos la correspondiente factura por si ha tenido alg?n percance con la anterior.
http://208.56.172.74/…/FACTURAS.ZIP
___________________________
fin del mail malicioso
A partir del ELISTARA 26.22 de hoy pasamos a controlar esta nueva variante

El preanalisis de virustotal ofrece el siguiente informe.

 

SHA256: 20133879324bac0cc2197d9f6e985889457b29b00d2198b4070565ce09b068f4
SHA1: edffb86dcaf36e5dbc900996f0bc18133bf37015
MD5: 23c4fe33695b7d5e5354d5cbcad363f4
Tamaño: 283.0 KB ( 289792 bytes )
Nombre: Facturas.Pdf_______________________________________________________________.exe
Tipo: Win32 EXE
Detecciones: 16 / 43
Fecha de análisis: 2012-09-27 14:54:52 UTC ( hace 0 minutos )

04Más detalles
Antivirus Resultado Actualización
Agnitum – 20120926
AhnLab-V3 Spyware/Win32.Zbot 20120927
AntiVir – 20120926
Antiy-AVL – 20120926
Avast Win32:Malware-gen 20120927
AVG – 20120926
BitDefender Trojan.Generic.KDV.741786 20120927
ByteHero – 20120918
CAT-QuickHeal – 20120927
ClamAV – 20120927
Commtouch – 20120927
Comodo UnclassifiedMalware 20120927
DrWeb – 20120927
Emsisoft – 20120919
eSafe – 20120927
ESET-NOD32 a variant of Win32/Injector.XAZ 20120927
F-Prot – 20120926
F-Secure – 20120927
Fortinet W32/Karag.5961!tr 20120927
GData Trojan.Generic.KDV.741786 20120927
Ikarus Virus.Win32.CeeInject 20120927
Jiangmin – 20120927
K7AntiVirus – 20120926
Kaspersky Trojan.Win32.Inject.eozh 20120927
Kingsoft – 20120925
McAfee PWS-Zbot.gen.amx 20120927
McAfee-GW-Edition Artemis!23C4FE33695B 20120927
Microsoft – 20120926
Norman W32/Cridex.Z 20120927
nProtect – 20120926
Panda Generic Trojan 20120927
PCTools – 20120927
Rising Hack.Anti.Win32.XPACK.f 20120927
Sophos Troj/Karag-K 20120927
SUPERAntiSpyware – 20120911
Symantec – 20120927
TheHacker – 20120927
TotalDefense – 20120927
TrendMicro – 20120927
TrendMicro-HouseCall – 20120926
VBA32 – 20120926
VIPRE Trojan.Win32.Generic.pak!cobra 20120927
ViRobot – 20120927

Dicha version del ELISTARA 26.22 que lo detecta y elimina, estará disponible en nuestra web a partri de las 19 h CEST de hoy

saludos

ms, 27-9-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies