NUEVA VARIANTE DE TROJAN VB.ZAX, EN FICHERO WUAUCLT DE 72 MB ! (REALMENTE 1M4 DE CODIGO + 0D)
Una nueva muestra de este malware, enmascarado con muchos OD despues de 1M4 de codigo, hasta llegar a 72 MB … pasa a ser controlado a partir del ELISTARA 28.92 de hoy
El preanalisis de virustotal ofrece este informe:
MD5 ecd4c4aaa043ed6e16aa2a5994f14b75
SHA1 c9e8b2e3423165bfeae5b21045a7c8450a8e19c9
File size 1.4 MB ( 1516750 bytes )
SHA256: eb4aa2286371cf764d46bd8c6874b13ed76865e663af53c8a3e08563482db6f0
Nombre: wuauclt.exe
Detecciones: 2 / 47
Fecha de análisis: 2013-12-05 16:48:55 UTC ( hace 0 minutos )
0 1
Antivirus Resultado Actualización
Ad-Aware 20131205
Agnitum 20131205
AhnLab-V3 20131205
AntiVir 20131205
Antiy-AVL 20131129
Avast 20131205
AVG 20131205
Baidu-International 20131205
BitDefender 20131205
Bkav 20131129
ByteHero 20131127
CAT-QuickHeal 20131205
ClamAV 20131205
Commtouch 20131205
Comodo 20131205
DrWeb 20131205
Emsisoft 20131205
ESET-NOD32 20131205
F-Prot 20131205
Fortinet 20131205
GData 20131205
Ikarus Trojan.Msil 20131205
Jiangmin 20131205
K7AntiVirus 20131205
K7GW 20131205
Kaspersky 20131205
Kingsoft VIRUS_UNKNOWN 20130829
Malwarebytes 20131205
McAfee 20131205
McAfee-GW-Edition 20131205
Microsoft 20131205
MicroWorld-eScan 20131205
NANO-Antivirus 20131205
Norman 20131205
nProtect 20131205
Panda 20131205
Rising 20131205
Sophos 20131205
SUPERAntiSpyware 20131205
Symantec 20131205
TheHacker 20131204
TotalDefense 20131205
TrendMicro 20131205
TrendMicro-HouseCall 20131205
VBA32 20131204
VIPRE 20131205
ViRobot 20131205
Dicha version del ELISTARA 28.92 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h. CEST de hoy.
SALUDOS
MS, 5-12-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.