Variante de AUTORUN.WL que se propaga por pendrive

Nueva variante de malware propagado a traves de pendrive que pasamos a controlar a partir de ELISTARA 25.71 de hoy

El preanalisis de virustotal ofrece el siguiente informe:

 

SHA256: 20a8cc9a30046547be9d8d3ae1841ea23852066569ede9fd83942436cdde8d87
SHA1: 896f05b6d344d2d0790d89d92289b75bc23228f0
MD5: 9d1ee0a421762ad3861977c56f2d64ea
Tamaño: 431.6 KB ( 441979 bytes )
Nombre: AutoRun.exe
Tipo: Win32 EXE
Detecciones: 30 / 42
Fecha de análisis: 2012-06-18 13:50:40 UTC ( hace 30 minutos )

01Más detallesAntivirus Resultado Actualización
AhnLab-V3 – 20120618
AntiVir DR/Autoit.UI 20120618
Antiy-AVL – 20120618
Avast VBS:Malware-gen 20120618
AVG Generic2_c.XUC 20120618
BitDefender Trojan.AutoIt.AHD 20120618
ByteHero – 20120618
CAT-QuickHeal – 20120616
ClamAV Worm.AutoIt-48 20120617
Commtouch – 20120618
Comodo Worm.Win32.AutoIt.ui 20120618
DrWeb Win32.HLLW.Autoruner.24301 20120618
Emsisoft Worm.Win32.AutoIt!IK 20120618
eSafe – 20120617
F-Prot – 20120617
F-Secure Trojan.AutoIt.AHD 20120618
Fortinet W32/AutoIt.UI!worm 20120617
GData Trojan.AutoIt.AHD 20120618
Ikarus Worm.Win32.AutoIt 20120618
Jiangmin Worm/AutoIt.oid 20120618
K7AntiVirus EmailWorm 20120615
Kaspersky Worm.Win32.AutoIt.ui 20120618
McAfee W32/Autorun.worm!ji 20120618
McAfee-GW-Edition Heuristic.BehavesLike.Win32.Spyware.J 20120618
Microsoft Worm:Win32/Autorun.WL 20120618
NOD32 Win32/AutoRun.AutoHK.H 20120618
Norman W32/Suspicious_Gen2.ASYEY 20120618
nProtect Trojan.AutoIt.AHD 20120618
Panda W32/Autoit.KZ 20120618
PCTools Malware.Imaut 20120618
Rising Trojan.Win32.Generic.11EEBB5F 20120618
Sophos Mal/Generic-L 20120618
SUPERAntiSpyware – 20120617
Symantec W32.Imaut 20120618
TheHacker – 20120616
TotalDefense Win32/SillyAutorun.CVZ 20120618
TrendMicro TROJ_SPNR.0BH811 20120618
TrendMicro-HouseCall TROJ_SPNR.0BH811 20120618
VBA32 – 20120618
VIPRE Worm.Win32.AutoRun 20120618
ViRobot – 20120618
VirusBuster – 20120618
Dicha version del ELISTARA 25.71 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 18-6-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies