Nueva variante de spammer que pasamos a controlar como EMAIL-WORM Talwadig.
A partir del ELISTARA 27.53 pasamos a controlar esta nueva variente de malware descargado por el FAKE WRITE
El preanalisis de virustotal ofrece este informe:
SHA256: 015e58198a09cd821e6ea719a05268b95f5e6ca8f73a4455dbc0ab60bebef8dc
SHA1: 012b8b96c369a61929a873ef5a13d7c2067fa3e6
MD5: 4f7e30f61e01bc0bbba5ffdf35281b95
Tamaño: 61.0 KB ( 62464 bytes )
Nombre: service.exe
Tipo: Win32 EXE
Detecciones: 40 / 46
Fecha de análisis: 2013-04-23 15:27:55 UTC ( hace 0 minutos )
0 1 Más detalles Análisis File detail
Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum I-Worm.Wigon.Gen 20130423
AhnLab-V3 Win32/Agent.worm.62464 20130423
AntiVir TR/Drop.RKit.EY 20130423
Antiy-AVL 20130423
Avast Win32:Agent-NGJ [Wrm] 20130423
AVG Spam 20130423
BitDefender Trojan.Inject.IA 20130423
ByteHero 20130418
CAT-QuickHeal I-Worm.Agent.bx.n2 20130423
ClamAV 20130423
Commtouch 20130423
Comodo TrojWare.Win32.Wigon.AI 20130423
DrWeb BackDoor.Bulknet.100 20130423
Emsisoft Trojan.Inject.IA (B) 20130423
eSafe Win32.TRDrop.RKit.Ey 20130423
ESET-NOD32 Win32/Wigon.AI 20130423
F-Prot 20130423
F-Secure Trojan.Inject.IA 20130423
Fortinet W32/Agent.BX!worm 20130423
GData Trojan.Inject.IA 20130423
Ikarus Gen.Trojan 20130423
Jiangmin Worm/Agent.tn 20130423
K7AntiVirus EmailWorm 20130423
K7GW EmailWorm 20130423
Kaspersky Email-Worm.Win32.Agent.bx 20130423
Kingsoft Worm.Agent.bx.(kcloud) 20130422
Malwarebytes Email.Worm.H 20130423
McAfee Spy-Agent.bv 20130423
McAfee-GW-Edition Spy-Agent.bv 20130423
Microsoft Spammer:Win32/Talwadig.A 20130423
MicroWorld-eScan Trojan.Inject.IA 20130423
NANO-Antivirus Trojan.Win32.Agent.ihhv 20130423
Norman Malware 20130423
nProtect Worm/W32.Agent.62464 20130423
Panda W32/LdPinch.AVK.worm 20130423
PCTools Trojan.Pandex!rem 20130423
Sophos Mal/Basine-C 20130423
SUPERAntiSpyware 20130423
Symantec Trojan.Pandex 20130423
TheHacker W32/Agent.bx 20130423
TotalDefense Win32/Cutwail.PZ 20130423
TrendMicro PAK_Generic.001 20130423
TrendMicro-HouseCall PAK_Generic.001 20130423
VBA32 Email-Worm.Win32.Agent.ggi 20130422
VIPRE Trojan.Win32.Generic!BT 20130423
ViRobot I-Worm.Win32.Agent.62464.B 20130423
Dicha version del ELISTARA 27.53 que lo detcta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 23-4-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.