NUEVA VARIANTE DE DOWNLOADER VBNA , totalmente distinto a los anteriores, aun poco detectado por los actuales AV (solo 4 de 46)

Una nueva variante de downloader VBNA, que la descarga el de su propio nombre, y que descarga el actual downloader SOUNDER (que se controla con el ELISTARA) y tambien el temible SIREFEF (que se controla con el ELISIREF), ha sido descargado como actualización de VBNA ya conocidos, si bien este es de código totalmente distinto.
Pasa a ser controlado a partir del ELIVBNA 3.35 de hoy, si bien cl ELISTARA ya lo detecta heuristicamente y pide que se analice con la utilidad especifica, al igual que hace con el SIREFEF.
El preanalisis de viristotal ofrece el siguiente informe:
SHA256: da4939c8035eb6f0c62c7c4bd38ef13e48f45393802323522a2f868e9eaa14f7
SHA1: 197775c3e6760dcd9a58dc8b7450aa105cbdaa56
MD5: ea7c854c4aaf1bd50034ef32fce9f71e
Tamaño: 33.0 KB ( 33792 bytes )
Nombre: lolol.exe
Tipo: Win32 EXE
Detecciones: 4 / 46
Fecha de análisis: 2013-06-28 10:40:19 UTC ( hace 0 minutos )

0 1 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum  20130627
AhnLab-V3  20130627
AntiVir TR/Beebone.35841021 20130628
Antiy-AVL  20130627
Avast  20130628
AVG  20130628
BitDefender  20130628
ByteHero  20130613
CAT-QuickHeal  20130628
ClamAV  20130628
Commtouch  20130628
Comodo  20130628
DrWeb  20130628
Emsisoft  20130628
eSafe  20130625
ESET-NOD32  20130628
F-Prot  20130627
Fortinet W32/Injector.VOX!tr 20130628
GData  20130628
Ikarus  20130628
Jiangmin  20130628
K7AntiVirus  20130627
K7GW  20130627
Kaspersky  20130628
Kingsoft  20130506
Malwarebytes  20130628
McAfee VBObfus.g 20130628
McAfee-GW-Edition VBObfus.g 20130627
Microsoft  20130628
MicroWorld-eScan  20130628
NANO-Antivirus  20130628
Norman  20130628
nProtect  20130628
Panda  20130628
PCTools  20130628
Rising  20130628
Sophos  20130628
SUPERAntiSpyware  20130628
Symantec  20130628
TheHacker  20130625
TotalDefense  20130627
TrendMicro  20130628
TrendMicro-HouseCall  20130628
VBA32  20130627
VIPRE  20130628
ViRobot  20130628
Dicha version del ELIVBNA 3.35 que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST de hoy

saludos

ms, 28-6-2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies