Variante de MALWARE WALEDAC descargado por VBNA

De los malwares descargados por el VBNA, este infecta pendrives pero por ingenieria social, sin crear el AUTORUN.INF, copia el malware en ellos como ejecutable de nombre SONY.EXE con icono de carpeta, de forma que el usuario ejecute el virus al querer entrar en la “carpeta”

Pasamos a controlarlo a partir del ELISTARA 26.45 de hoy

El preanalisis del virustotal ofrece el siguiente informe:

SHA256: 0941f188f01fa38b2f1219cc352b524f7db4400197da0eedf6463193ddadf6f6
SHA1: 412150e4210fc7b71c154e92ada27f30d4b5a33e
MD5: b2db079abf356df8f5782a3b0fea9bec
Tamaño: 41.5 KB ( 42496 bytes )
Nombre: 2epj.exe
Tipo: Win32 EXE
Detecciones: 23 / 44
Fecha de análisis: 2012-10-30 08:50:01 UTC ( hace 0 minutos )

Antivirus Resultado Actualización
Agnitum – 20121029
AhnLab-V3 Downloader/Win32.Agent 20121029
AntiVir TR/Crypt.XPACK.Gen3 20121030
Antiy-AVL – 20121027
Avast Win32:Crypt-OCG [Trj] 20121030
AVG Win32/Cryptor 20121030
BitDefender Gen:Variant.Kazy.104786 20121030
ByteHero – 20121025
CAT-QuickHeal – 20121030
ClamAV – 20121030
Commtouch – 20121030
Comodo UnclassifiedMalware 20121030
DrWeb Trojan.DownLoader6.380 20121030
Emsisoft Gen:Variant.Kazy.99624 (B) 20121030
eSafe – 20121028
ESET-NOD32 Win32/TrojanDownloader.Bredolab.BX 20121029
F-Prot – 20121030
F-Secure Gen:Variant.Kazy.104786 20121030
Fortinet W32/Kryptik.XUW!tr 20121030
GData Gen:Variant.Kazy.104786 20121030
Ikarus Virus.Win32.Cryptor 20121030
Jiangmin – 20121029
K7AntiVirus – 20121029
Kaspersky Trojan-Downloader.Win32.Agent.xdhv 20121030
Kingsoft Win32.TrojDownloader.Agent.(kcloud) 20121028
McAfee Generic PUP.x!bsh 20121030
McAfee-GW-Edition Generic PUP.x!bsh 20121029
Microsoft – 20121030
MicroWorld-eScan – 20121030
Norman W32/Suspicious_Gen4.BJOJV 20121029
nProtect – 20121029
Panda Adware/SecurityProtection 20121029
PCTools – 20121030
Rising – 20121030
Sophos – 20121030
SUPERAntiSpyware – 20121030
Symantec WS.Reputation.1 20121030
TheHacker – 20121028
TotalDefense – 20121029
TrendMicro – 20121030
TrendMicro-HouseCall TROJ_GEN.R11B1JQ 20121030
VBA32 – 20121029
VIPRE Trojan.Win32.Generic!BT 20121030
ViRobot Trojan.Win32.A.Downloader.42496.KB 20121030

Dicha version del ELISTARA 26.45 que lo detecta y elimina, estará disponioble en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 30-10-2012

 

 

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies