VARIANTE DE AUTORUN vBML CAZADA POR LA HEURISTICA DEL ELISTARA

VARIANTE DE AUTORUN vBML CAZADA POR LA HEURISTICA DEL ELISTARA

Otra muestra pedida por el ELISTARA ha resultado ser una variante de AUTORUN VBML relativamente poco controlada actualmente (solo 11 de 42 AV)

Se recuerda que este tipo de malwares infecta pendrives ocultando ficheros y carpetas y en su lugar pone accesos directos cargando el malware antes que el proceso deseado.

A partir del ELISTARA 26.10 de hoy pasamos a controlarlo especificamente

El preanalisis de virustotal ofrece este informe:

SHA256: d9cdc28ea0406dd8bad14418c78c26af42d8a173c8acd7c0baa1ece5b0b90f91
SHA1: f846f26cfb1e358dfe9df62ff365f5d9558f43d3
MD5: 978f303310760302d0cba89ebd723ac7
Tamaño: 113.3 KB ( 115968 bytes )
Nombre: WINLOGON.EXE.Muestra EliStartPage v26.08
Tipo: Win32 EXE
Etiquetas: peexe mz
Detecciones: 11 / 42
Fecha de análisis: 2012-09-07 06:57:04 UTC ( hace 2 horas, 36 minutos )

01Más detallesAntivirus Resultado Actualización
AhnLab-V3 Trojan/Win32.Jorik 20120906
AntiVir TR/Agent.APTS 20120907
Antiy-AVL – 20120907
Avast Win32:Agent-APTS [Trj] 20120906
AVG – 20120907
BitDefender – 20120907
ByteHero – 20120817
CAT-QuickHeal Trojan.VBInject.gen 20120907
ClamAV – 20120907
Commtouch – 20120907
Comodo – 20120907
DrWeb – 20120907
Emsisoft – 20120907
eSafe – 20120907
ESET-NOD32 Win32/AutoRun.VB.XW 20120906
F-Prot – 20120907
F-Secure – 20120907
Fortinet W32/Injector.VMC!tr 20120830
GData Win32:Agent-APTS 20120907
Ikarus – 20120907
Jiangmin – 20120907
K7AntiVirus – 20120906
Kaspersky Trojan.Win32.Jorik.VBNA.fr 20120907
McAfee – 20120907
McAfee-GW-Edition – 20120907
Microsoft VirTool:Win32/VBInject 20120907
Norman – 20120906
nProtect – 20120906
Panda – 20120906
PCTools – 20120905
Rising – 20120907
Sophos – 20120907
SUPERAntiSpyware – 20120906
Symantec – 20120907
TheHacker – 20120906
TotalDefense – 20120906
TrendMicro – 20120907
TrendMicro-HouseCall TROJ_GEN.RC1H1I6 20120907
VBA32 – 20120906
VIPRE Trojan.Win32.Generic!BT 20120907
ViRobot – 20120907
VirusBuster – 20120906

Dicha version del ELISTARA 26.10 que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST de hoy

saludos

ms, 7-9-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies