Variante de worm VBNA, que lleva icono de carpeta
Otra familia de este downloader pasa a ser controlada a partir del ELIVBNA 1.91 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: f484ff1d66dac96ce345413081e978747587ef5317f6e7aa2dda39b4720051de
SHA1: 72305eadc33c2340d1177fce3bb4bd6854fb4010
MD5: 9c7ddebabcc9e4fc75ee5d60eb851b6c
Tamaño: 92.0 KB ( 94208 bytes )
Nombre: PLANEACION 2D0 PARCIAL.exe
Tipo: Win32 EXE
Detecciones: 12 / 42
Fecha de análisis: 2012-07-08 01:27:59 UTC ( hace 1 día, 12 horas )
01Más detallesAntivirus Resultado Actualización
AhnLab-V3 – 20120705
AntiVir TR/Dropper.Gen 20120705
Antiy-AVL – 20120705
Avast Win32:VB-ADDH [Trj] 20120705
AVG Win32/Cryptor 20120705
BitDefender Gen:Variant.VBInject.11 20120705
ByteHero – 20120704
CAT-QuickHeal – 20120705
ClamAV BC.Heuristic.Trojan.SusPacked.BF-6.B 20120705
Commtouch – 20120705
Comodo Worm.Win32.Pronny.AK 20120705
DrWeb modification of Trojan.VbCrypt.81 20120706
Emsisoft – 20120705
eSafe – 20120705
F-Prot – 20120705
F-Secure Gen:Variant.VBInject.11 20120706
Fortinet – 20120705
GData Gen:Variant.VBInject.11 20120705
Ikarus – 20120705
Jiangmin – 20120705
K7AntiVirus – 20120705
Kaspersky – 20120705
McAfee – 20120706
McAfee-GW-Edition – 20120705
Microsoft Worm:Win32/Vobfus.gen!W 20120705
NOD32 – 20120705
Norman W32/Vobfus.YRS 20120705
nProtect – 20120706
Panda Suspicious file 20120705
PCTools – 20120705
Rising – 20120705
Sophos – 20120705
SUPERAntiSpyware – 20120705
Symantec – 20120706
TheHacker – 20120704
TotalDefense – 20120705
TrendMicro – 20120706
TrendMicro-HouseCall – 20120705
VBA32 – 20120705
VIPRE – 20120705
ViRobot – 20120705
VirusBuster – 20120705
Dicha version del ELIVBNA que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST de hoy
saludos
ms, 9-7-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.