NUEVA VARIANTE DE MALWARE SPYZBOT-Z, DROPPER y malware operativo

El dropper (creador) de esta nueva variante de SPYZBOT-Z, y el generado por él pasan a ser controlados especificamente a partir del ELISTARA 27-54 de hoy

El preanalisis de viriustotal ofrece estos informes:
dropper:

SHA256: c40c9c1fc031a24a102b7a00cd83895ca0319b8fccec03f11e0e851168b28639
SHA1: 4e5392e7176e28a58f52aa41285c071c90696e40
MD5: 2ea7e3249a1e8d7b64c786ac5098d3fc
Tamaño: 234.0 KB ( 239616 bytes )
Nombre: 004bd923.exe
Tipo: Win32 EXE
Detecciones: 4 / 46
Fecha de análisis: 2013-04-24 14:29:27 UTC ( hace 0 minutos )

0 1 Más detalles Análisis File detail
Información adicional Comentarios Votos
Antivirus  Resultado  Actualización
Agnitum   20130423
AhnLab-V3   20130424
AntiVir   20130424
Antiy-AVL   20130424
Avast   20130424
AVG   20130424
BitDefender   20130424
ByteHero   20130424
CAT-QuickHeal   20130424
ClamAV   20130424
Commtouch   20130424
Comodo   20130424
DrWeb   20130424
Emsisoft   20130424
eSafe   20130423
ESET-NOD32   20130424
F-Prot   20130424
F-Secure   20130424
Fortinet   20130424
GData   20130424
Ikarus   20130424
Jiangmin   20130424
K7AntiVirus   20130423
K7GW   20130423
Kaspersky   20130424
Kingsoft   20130422
Malwarebytes  Trojan.Zbot.gen  20130424
McAfee   20130424
McAfee-GW-Edition  Heuristic.LooksLike.Win32.Suspicious.I  20130424
Microsoft   20130424
MicroWorld-eScan   20130424
NANO-Antivirus   20130424
Norman   20130423
nProtect   20130424
Panda   20130424
PCTools   20130424
Sophos   20130424
SUPERAntiSpyware  Trojan.Agent/Gen-Festo  20130424
Symantec  Suspicious.Cloud  20130424
TheHacker   20130424
TotalDefense   20130424
TrendMicro   20130424
TrendMicro-HouseCall   20130424
VBA32   20130424
VIPRE   20130424
ViRobot   20130424
__________
generado:

SHA256: 090cb47c581e75b688479d9686f92fed0220e22d701cc555b7661bf666b2856f
SHA1: 14f8540c3db55388d17b8b252c6396c33bf48b9f
MD5: ee97835be20a60e3ff47c066bddfdb14
Tamaño: 234.0 KB ( 239616 bytes )
Nombre: faabu.exe
Tipo: Win32 EXE
Detecciones: 4 / 46
Fecha de análisis: 2013-04-24 14:33:08 UTC ( hace 0 minutos )

0 1 Más detalles Análisis File detail
Información adicional Comentarios Votos
Antivirus  Resultado  Actualización
Agnitum   20130423
AhnLab-V3   20130424
AntiVir   20130424
Antiy-AVL   20130424
Avast   20130424
AVG   20130424
BitDefender   20130424
ByteHero   20130424
CAT-QuickHeal   20130424
ClamAV   20130424
Commtouch   20130424
Comodo   20130424
DrWeb   20130424
Emsisoft   20130424
eSafe   20130423
ESET-NOD32   20130424
F-Prot   20130424
F-Secure   20130424
Fortinet   20130424
GData   20130424
Ikarus   20130424
Jiangmin   20130424
K7AntiVirus   20130423
K7GW   20130423
Kaspersky   20130424
Kingsoft   20130422
Malwarebytes  Trojan.Zbot.gen  20130424
McAfee   20130424
McAfee-GW-Edition  Heuristic.LooksLike.Win32.Suspicious.I  20130424
Microsoft   20130424
MicroWorld-eScan   20130424
NANO-Antivirus   20130424
Norman   20130423
nProtect   20130424
Panda   20130424
PCTools   20130424
Sophos   20130424
SUPERAntiSpyware  Trojan.Agent/Gen-Festo  20130424
Symantec  Suspicious.Cloud  20130424
TheHacker   20130424
TotalDefense   20130424
TrendMicro   20130424
TrendMicro-HouseCall   20130424
VBA32   20130424
VIPRE   20130424
ViRobot   20130424
Dicha version del ELISTARA 27-54 que los detecta y elimina, estará, disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 24-4-2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies