Variante del FAKE WRITE descargado porr el worm VBNA

Otro de los malwares descargados en una sesión del worm VBNA, pasa a ser controlado a partir del ELISTARA 25.10 de hoy

Como comentario de este malware, cabe decir que deniega el acceso al fichero malware, no pudiendo ni borrarlo ni moverlo, solo leerlo.

Tambien la clave de carga tiene acceso denegado, requiriendo los usuarios permisos especiales para poder eliminarla o modificarla.

El ELISTARA restaura dichos accesos.

El preanalisis de virustotal ofrece este informe:

SHA256: c039cdd302f39a6faf84c137ea694bad49b1dcd00aff8b4155e7470336f34ca7
SHA1: 3dd5b2ce2beb2d374d2983691110893e230e8f9f
MD5: 0e90830afc23b05e94b51ca3d4f3ffe9
Tamaño: 48.0 KB ( 49176 bytes )
Nombre: B77F034D1885AB6CC0B2004FABE4B60009B841F3.exe
Tipo: Win32 EXE
Detecciones: 13 / 43
Fecha de análisis: 2012-03-15 12:01:32 UTC ( hace 2 horas, 33 minutos )

01
Antivirus Resultado Actualización
AhnLab-V3 – 20120313
AntiVir – 20120315
Antiy-AVL – 20120314
Avast Win32:Zbot-OCU [Trj] 20120314
AVG Generic27.ATST 20120315
BitDefender – 20120315
ByteHero – 20120315
CAT-QuickHeal – 20120315
ClamAV – 20120315
Commtouch – 20120315
Comodo TrojWare.Win32.Kryptik.ACEE 20120314
DrWeb BackDoor.Andromeda.2 20120315
Emsisoft – 20120314
eSafe – 20120313
eTrust-Vet – 20120315
F-Prot – 20120315
F-Secure – 20120313
Fortinet – 20120313
GData – 20120314
Ikarus Trojan.Win32.Tipp 20120315
Jiangmin – 20120301
K7AntiVirus – 20120314
Kaspersky HEUR:Trojan.Win32.Generic 20120315
McAfee PWS-Zbot.gen.tc 20120314
McAfee-GW-Edition PWS-Zbot.gen.tc 20120314
Microsoft Worm:Win32/Gamarue.F 20120315
NOD32 probably a variant of Win32/Kryptik.ACOV 20120315
Norman – 20120314
nProtect – 20120313
Panda Suspicious file 20120314
PCTools – 20120313
Prevx – 20120315
Rising – 20120315
Sophos Mal/Cleaman-B 20120315
SUPERAntiSpyware – 20120315
Symantec – 20120314
TheHacker – 20120313
TrendMicro – 20120315
TrendMicro-HouseCall – 20120314
VBA32 – 20120314
VIPRE Trojan.Win32.Cleaman.bn (v) 20120315
ViRobot – 20120315
VirusBuster – 20120314

Dicha version del ELISTARA 25.10 que lo detecta y elimina, estará disponible en nuestra web a partir de las 9 h CEST de hoy

saludos

ms, 15-3-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies