Variante de WORM VBNA, aun poco detectado por los actuales antivirus (solo 6 de 43)

A partir del ELIVBNA 2.40 pasamos a controlar esta nueva variante de WORM VBNA que descarga los tan de moda SIREFEF, KATUSHA, PROXY EXI, SIMDA etc

El preanalisis con virustotal ofrece este informe:

Nombre Fichero  Porn.exe
SHA256: bdbe48c3b449aa3c23c95e5b31341f2b1e63060f8a10265163cc27b0700592eb
SHA1: 0f90721df2bc100260854aa7beb0dea95c430190
MD5: aca85441b241a95db06409ad3ef210a6
File size: 240.0 KB ( 245760 bytes )
File type: Win32 EXE
Detection ratio: 6 / 43
Analysis date: 2012-01-12 17:38:32 UTC ( 1 minute ago )

00
Antivirus Result Version Update
AhnLab-V3 – 2012.01.12.00 20120112
AntiVir TR/Dropper.Gen 7.11.21.0 20120112
Antiy-AVL – 2.0.3.7 20120112
Avast – 6.0.1289.0 20120112
AVG – 10.0.0.1190 20120112
BitDefender – 7.2 20120112
ByteHero – 1.0.0.1 20120111
CAT-QuickHeal – 12.00 20120112
ClamAV – 0.97.3.0 20120112
Commtouch – 5.3.2.6 20120112
Comodo – 11251 20120112
DrWeb Trojan.VbCrypt.81 5.0.2.03300 20120112
Emsisoft – 5.1.0.11 20120112
eSafe – 7.0.17.0 20120111
eTrust-Vet – 37.0.9677 20120112
F-Prot – 4.6.5.141 20120112
F-Secure – 9.0.16440.0 20120112
Fortinet – 4.3.388.0 20120112
GData – 22 20120112
Ikarus – T3.1.1.113.0 20120112
Jiangmin – 13.0.900 20120112
K7AntiVirus – 9.125.5916 20120111
Kaspersky Trojan.Win32.Diple.ejmc 9.0.0.837 20120112
McAfee VBObfus.cm 5.400.0.1158 20120112
McAfee-GW-Edition – 2010.1E 20120112
Microsoft – 1.7903 20120112
NOD32 a variant of Win32/Pronny.AC 6789 20120112
Norman – 6.07.13 20120112
nProtect – 2012-01-12.01 20120112
Panda Suspicious file 10.0.3.5 20120112
PCTools – 8.0.0.5 20120112
Prevx – 3.0 20120112
Rising – 23.92.03.02 20120112
Sophos – 4.73.0 20120112
SUPERAntiSpyware – 4.40.0.1006 20120112
Symantec – 20111.2.0.82 20120112
TheHacker – 6.7.0.1.375 20120110
TrendMicro – 9.500.0.1008 20120112
TrendMicro-HouseCall – 9.500.0.1008 20120112
VBA32 – 3.12.16.4 20120112
VIPRE – 11388 20120112
ViRobot – 2012.1.12.4877 20120112
VirusBuster – 14.1.163.0 20120112
Dicha version del ELIVVBNA que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 12-1-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies