Variante del worm VBNA cazado por la heuristica del ELIVBNA y aun poco controlado

Worm VBNA solo detectado por 5 de los 43 AV actuales, pasa a ser controlado a partir del ELIVBNA 2.41 de hoy

El preanalisis de virustotal ofrece el siguiente informe:
Nombre del fichero QCVIH.EXE.Muestra EliVBNA v2.40

SHA256: 73d3ea4c8a552b59e173f6179caa6125e1a4aa2dcf2f91152b711a24093e1067
SHA1: ff9779ea4f4294f3056ff941d2a0aa69e54508cd
MD5: dae4f9a7a41592f800ee6c4c316d0bcc
File size: 256.0 KB ( 262144 bytes )
File type: Win32 EXE
Detection ratio: 5 / 43
Analysis date: 2012-01-13 13:43:07 UTC ( 2 minutes ago )

01Antivirus Result Version Update
AhnLab-V3 Trojan/Win32.Jorik 2012.01.12.02 20120112
AntiVir – 7.11.21.24 20120113
Antiy-AVL – 2.0.3.7 20120113
Avast – 6.0.1289.0 20120113
AVG – 10.0.0.1190 20120113
BitDefender – 7.2 20120113
ByteHero – 1.0.0.1 20120111
CAT-QuickHeal – 12.00 20120113
ClamAV – 0.97.3.0 20120113
Commtouch – 5.3.2.6 20120113
Comodo – 11256 20120113
DrWeb Trojan.VbCrypt.81 5.0.2.03300 20120113
Emsisoft – 5.1.0.11 20120113
eSafe – 7.0.17.0 20120111
eTrust-Vet – 37.0.9679 20120113
F-Prot – 4.6.5.141 20120112
F-Secure – 9.0.16440.0 20120113
Fortinet – 4.3.388.0 20120113
GData – 22 20120113
Ikarus – T3.1.1.113.0 20120113
Jiangmin – 13.0.900 20120112
K7AntiVirus – 9.125.5916 20120111
Kaspersky Trojan.Win32.Diple.ejsq 9.0.0.837 20120113
McAfee VBObfus.cm 5.400.0.1158 20120113
McAfee-GW-Edition – 2010.1E 20120113
Microsoft – 1.7903 20120113
NOD32 a variant of Win32/Pronny.AC 6791 20120113
Norman – 6.07.13 20120113
nProtect – 2012-01-12.01 20120113
Panda – 10.0.3.5 20120113
PCTools – 8.0.0.5 20120113
Prevx – 3.0 20120113
Rising – 23.92.04.02 20120113
Sophos – 4.73.0 20120113
SUPERAntiSpyware – 4.40.0.1006 20120113
Symantec – 20111.2.0.82 20120113
TheHacker – 6.7.0.1.375 20120110
TrendMicro – 9.500.0.1008 20120113
TrendMicro-HouseCall – 9.500.0.1008 20120113
VBA32 – 3.12.16.4 20120112
VIPRE – 11390 20120113
ViRobot – 2012.1.13.4879 20120113
VirusBuster – 14.1.165.0 20120113

Dicha version del ELIVBNA 2.41 que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST de hoy

saludos

ms, 13-1-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies