NUEVA VARIANTE DE DOWNLOADER VBNA , totalmente distinto a los anteriores, aun poco detectado por los actuales AV (solo 4 de 46)
Una nueva variante de downloader VBNA, que la descarga el de su propio nombre, y que descarga el actual downloader SOUNDER (que se controla con el ELISTARA) y tambien el temible SIREFEF (que se controla con el ELISIREF), ha sido descargado como actualización de VBNA ya conocidos, si bien este es de código totalmente distinto.
Pasa a ser controlado a partir del ELIVBNA 3.35 de hoy, si bien cl ELISTARA ya lo detecta heuristicamente y pide que se analice con la utilidad especifica, al igual que hace con el SIREFEF.
El preanalisis de viristotal ofrece el siguiente informe:
SHA256: da4939c8035eb6f0c62c7c4bd38ef13e48f45393802323522a2f868e9eaa14f7
SHA1: 197775c3e6760dcd9a58dc8b7450aa105cbdaa56
MD5: ea7c854c4aaf1bd50034ef32fce9f71e
Tamaño: 33.0 KB ( 33792 bytes )
Nombre: lolol.exe
Tipo: Win32 EXE
Detecciones: 4 / 46
Fecha de análisis: 2013-06-28 10:40:19 UTC ( hace 0 minutos )
0 1 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum 20130627
AhnLab-V3 20130627
AntiVir TR/Beebone.35841021 20130628
Antiy-AVL 20130627
Avast 20130628
AVG 20130628
BitDefender 20130628
ByteHero 20130613
CAT-QuickHeal 20130628
ClamAV 20130628
Commtouch 20130628
Comodo 20130628
DrWeb 20130628
Emsisoft 20130628
eSafe 20130625
ESET-NOD32 20130628
F-Prot 20130627
Fortinet W32/Injector.VOX!tr 20130628
GData 20130628
Ikarus 20130628
Jiangmin 20130628
K7AntiVirus 20130627
K7GW 20130627
Kaspersky 20130628
Kingsoft 20130506
Malwarebytes 20130628
McAfee VBObfus.g 20130628
McAfee-GW-Edition VBObfus.g 20130627
Microsoft 20130628
MicroWorld-eScan 20130628
NANO-Antivirus 20130628
Norman 20130628
nProtect 20130628
Panda 20130628
PCTools 20130628
Rising 20130628
Sophos 20130628
SUPERAntiSpyware 20130628
Symantec 20130628
TheHacker 20130625
TotalDefense 20130627
TrendMicro 20130628
TrendMicro-HouseCall 20130628
VBA32 20130627
VIPRE 20130628
ViRobot 20130628
Dicha version del ELIVBNA 3.35 que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST de hoy
saludos
ms, 28-6-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.