NUEVA VARIANTE DE MALWARE VBS RUNNER.C cazada por la heuristica del ELISTARA, aun poco detectada por los actuales AV (solo 5 de 48)
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 28.54 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 1509eaa5ebf52314c84fac6301f769add21c75ce0bdb0eb55aeecf300c0339f1
SHA1: 895a02efb43c27911cbcb4e59e2e36cb70b9b727
MD5: 734e10ad259339ac952ee32d248f0bb9
Tamaño: 88.3 KB ( 90427 bytes )
Nombre: DRAGONBOUND.VBS.Muestra EliStartPage v28.53
Tipo: Text
Detecciones: 5 / 48
Fecha de análisis: 2013-10-14 08:08:58 UTC ( hace 0 minutos )
0 1 Más detalles Análisis File detail
Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum 20131013
AhnLab-V3 20131013
AntiVir 20131014
Antiy-AVL 20131014
Avast 20131014
AVG 20131013
Baidu-International 20131013
BitDefender 20131012
Bkav 20131013
ByteHero 20130924
CAT-QuickHeal 20131013
ClamAV 20131013
Commtouch 20131014
Comodo 20131014
DrWeb 20131014
Emsisoft 20131014
ESET-NOD32 VBS/Kryptik.L 20131013
F-Prot 20131014
F-Secure 20131014
Fortinet 20131014
GData 20131014
Ikarus 20131014
Jiangmin 20131014
K7AntiVirus 20131011
K7GW 20131011
Kaspersky HEUR:Worm.Script.Generic 20131014
Kingsoft 20130829
Malwarebytes 20131014
McAfee VBS/Autorun.worm.aapd 20131014
McAfee-GW-Edition VBS/Autorun.worm.aapd 20131013
Microsoft 20131014
MicroWorld-eScan 20131013
NANO-Antivirus 20131014
Norman 20131013
nProtect 20131014
Panda VBS/Downloader.WLU 20131013
PCTools 20131002
Rising 20131014
Sophos 20131014
SUPERAntiSpyware 20131013
Symantec 20131014
TheHacker 20131014
TotalDefense 20131011
TrendMicro 20131014
TrendMicro-HouseCall 20131014
VBA32 20131011
VIPRE 20131014
ViRobot 20131014
Dicha version del ELISTARA 28.54 que la detecta y elimina,e stará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 14-10-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.