NUEVA VARIANTE DE VBS RUNNER.C (oculta carpeta de pendrives creando enlaces al malware)
A partir del ELISTARA 28.86 de hoy pasaremos a controlar esta nueva variante de malware
Su acción en los pendrives es ocultar las carpetas existentes y crear links con el mismo icono lanzando el malware
EL preanalisis de virustotal ofrece este informe:
MD5 e99180cc94de0acd5efb5ef57f71b948
SHA1 055281b21b74c4dfb3018aa296794309f0ca07df
File size 103.9 KB ( 106444 bytes )
SHA256: 9e455d3f3fc3ebb22659f48a6069fbcf583fd3268f71147b2453ee1a7a1dbc68
Nombre: v5.vbs
Detecciones: 18 / 48
Fecha de análisis: 2013-11-27 10:40:49 UTC ( hace 0 minutos )
0 5 Análisis File detail
Información adicional Comentarios Votos
Antivirus Resultado Actualización
Ad-Aware Worm.VBS.Jenxcus.A 20131127
Agnitum 20131126
AhnLab-V3 20131126
AntiVir VBS/Agent.CA 20131127
Antiy-AVL 20131126
Avast 20131127
AVG 20131127
Baidu-International 20131127
BitDefender Worm.VBS.Jenxcus.A 20131127
Bkav MW.Clod801.Trojan.b1e5 20131127
ByteHero 20131127
CAT-QuickHeal 20131127
ClamAV VBS.Agent-42 20131127
Commtouch 20131127
Comodo UnclassifiedMalware 20131127
DrWeb 20131127
Emsisoft Worm.VBS.Agent (A) 20131127
ESET-NOD32 VBS/Agent.NDH 20131127
F-Prot 20131127
F-Secure Worm.VBS.Jenxcus.A 20131127
Fortinet 20131127
GData Worm.VBS.Jenxcus.A 20131127
Ikarus Worm.Win32.VBS.Jenxcus 20131127
Jiangmin 20131127
K7AntiVirus 20131126
K7GW 20131126
Kaspersky HEUR:Worm.Script.Generic 20131127
Kingsoft 20130829
Malwarebytes 20131127
McAfee 20131127
McAfee-GW-Edition 20131127
Microsoft Worm:VBS/Jenxcus 20131127
MicroWorld-eScan Worm.VBS.Jenxcus.A 20131127
NANO-Antivirus 20131127
Norman Agent.AZJGV 20131127
nProtect 20131127
Panda 20131126
Rising 20131127
Sophos VBS/Agent-AEHE 20131127
SUPERAntiSpyware 20131126
Symantec 20131127
TheHacker 20131127
TotalDefense 20131126
TrendMicro VBS_DUNIHI.DC 20131127
TrendMicro-HouseCall VBS_DUNIHI.DC 20131127
VBA32 20131127
VIPRE 20131127
ViRobot 20131127
Dicha version del ELISTARA 28.86 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 27-11-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.