NUEVA VARIANTE DE MALWARE SPYZBOT-Z, DROPPER y malware operativo
El dropper (creador) de esta nueva variante de SPYZBOT-Z, y el generado por él pasan a ser controlados especificamente a partir del ELISTARA 27-54 de hoy
El preanalisis de viriustotal ofrece estos informes:
dropper:
SHA256: c40c9c1fc031a24a102b7a00cd83895ca0319b8fccec03f11e0e851168b28639
SHA1: 4e5392e7176e28a58f52aa41285c071c90696e40
MD5: 2ea7e3249a1e8d7b64c786ac5098d3fc
Tamaño: 234.0 KB ( 239616 bytes )
Nombre: 004bd923.exe
Tipo: Win32 EXE
Detecciones: 4 / 46
Fecha de análisis: 2013-04-24 14:29:27 UTC ( hace 0 minutos )
0 1 Más detalles Análisis File detail
Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum 20130423
AhnLab-V3 20130424
AntiVir 20130424
Antiy-AVL 20130424
Avast 20130424
AVG 20130424
BitDefender 20130424
ByteHero 20130424
CAT-QuickHeal 20130424
ClamAV 20130424
Commtouch 20130424
Comodo 20130424
DrWeb 20130424
Emsisoft 20130424
eSafe 20130423
ESET-NOD32 20130424
F-Prot 20130424
F-Secure 20130424
Fortinet 20130424
GData 20130424
Ikarus 20130424
Jiangmin 20130424
K7AntiVirus 20130423
K7GW 20130423
Kaspersky 20130424
Kingsoft 20130422
Malwarebytes Trojan.Zbot.gen 20130424
McAfee 20130424
McAfee-GW-Edition Heuristic.LooksLike.Win32.Suspicious.I 20130424
Microsoft 20130424
MicroWorld-eScan 20130424
NANO-Antivirus 20130424
Norman 20130423
nProtect 20130424
Panda 20130424
PCTools 20130424
Sophos 20130424
SUPERAntiSpyware Trojan.Agent/Gen-Festo 20130424
Symantec Suspicious.Cloud 20130424
TheHacker 20130424
TotalDefense 20130424
TrendMicro 20130424
TrendMicro-HouseCall 20130424
VBA32 20130424
VIPRE 20130424
ViRobot 20130424
__________
generado:
SHA256: 090cb47c581e75b688479d9686f92fed0220e22d701cc555b7661bf666b2856f
SHA1: 14f8540c3db55388d17b8b252c6396c33bf48b9f
MD5: ee97835be20a60e3ff47c066bddfdb14
Tamaño: 234.0 KB ( 239616 bytes )
Nombre: faabu.exe
Tipo: Win32 EXE
Detecciones: 4 / 46
Fecha de análisis: 2013-04-24 14:33:08 UTC ( hace 0 minutos )
0 1 Más detalles Análisis File detail
Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum 20130423
AhnLab-V3 20130424
AntiVir 20130424
Antiy-AVL 20130424
Avast 20130424
AVG 20130424
BitDefender 20130424
ByteHero 20130424
CAT-QuickHeal 20130424
ClamAV 20130424
Commtouch 20130424
Comodo 20130424
DrWeb 20130424
Emsisoft 20130424
eSafe 20130423
ESET-NOD32 20130424
F-Prot 20130424
F-Secure 20130424
Fortinet 20130424
GData 20130424
Ikarus 20130424
Jiangmin 20130424
K7AntiVirus 20130423
K7GW 20130423
Kaspersky 20130424
Kingsoft 20130422
Malwarebytes Trojan.Zbot.gen 20130424
McAfee 20130424
McAfee-GW-Edition Heuristic.LooksLike.Win32.Suspicious.I 20130424
Microsoft 20130424
MicroWorld-eScan 20130424
NANO-Antivirus 20130424
Norman 20130423
nProtect 20130424
Panda 20130424
PCTools 20130424
Sophos 20130424
SUPERAntiSpyware Trojan.Agent/Gen-Festo 20130424
Symantec Suspicious.Cloud 20130424
TheHacker 20130424
TotalDefense 20130424
TrendMicro 20130424
TrendMicro-HouseCall 20130424
VBA32 20130424
VIPRE 20130424
ViRobot 20130424
Dicha version del ELISTARA 27-54 que los detecta y elimina, estará, disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 24-4-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.