Nueva variante de virus AUTORUN VBSDAT que infecta pendrives con fichero microsoft.dat
Malware que crea un AUTORUN.INF en los pendrives, lanzando un microsoft.dat segun la instruccion: ShElLEXeCuTE=WScRiPt.EXe /e:VBScRIpt.eNcOdE miCroSoFt.dat
Lo pasamos a controlar a partir del ELISTARA 26.98 de hoy
El preanalisis de viriustotal ofrece el siguiemte informe:
SHA256: 38ad01cd7a5083573da5d839a356bfc05550d7bcc36812d35cadc6ab709f453b
SHA1: dd4838329e37f1404a8f2c6a8f260a3367ac0043
MD5: f2e8a519140a07bd55b9a6144a57b9d5
Tamaño: 180.2 KB ( 184508 bytes )
Nombre: Microsoft.dat
Tipo: unknown
Detecciones: 17 / 46
Fecha de análisis: 2013-01-30 08:07:10 UTC
Antivirus Resultado Actualización
Agnitum – 20130129
AhnLab-V3 – 20130130
AntiVir VBS/Autorunner.C 20130130
Antiy-AVL Trojan/VBS.Autorun 20130129
Avast – 20130130
AVG – 20130130
BitDefender – 20130130
ByteHero – 20130129
CAT-QuickHeal – 20130130
ClamAV – 20130130
Commtouch – 20130130
Comodo UnclassifiedMalware 20130130
DrWeb Win32.HLLW.Autoruner1.13981 20130130
Emsisoft Trojan.VBS.AutoRun.HK (A) 20130130
eSafe – 20130127
ESET-NOD32 VBS/AutoRun.HK 20130130
F-Prot – 20130130
F-Secure – 20130130
Fortinet VBS/Autorun.V!tr 20130130
GData – 20130130
Ikarus Trojan.VBS.Autorun 20130130
Jiangmin – 20121221
K7AntiVirus – 20130129
Kaspersky Trojan.VBS.Autorun.v 20130130
Kingsoft – 20130121
Malwarebytes – 20130130
McAfee VBS/Autorun.worm.aadz 20130130
McAfee-GW-Edition Heuristic.BehavesLike.Exploit.CodeExec.O 20130130
Microsoft Worm:VBS/Autorun.BT 20130130
MicroWorld-eScan – 20130130
NANO-Antivirus Trojan.Script.Autorun.zotox 20130130
Norman – 20130129
nProtect – 20130129
Panda – 20130129
PCTools Trojan.Malscript 20130130
Rising – 20130130
Sophos – 20130130
SUPERAntiSpyware – 20130130
Symantec Trojan.Malscript 20130130
TheHacker – 20130129
TotalDefense – 20130129
TrendMicro – 20130130
TrendMicro-HouseCall TROJ_GEN.R06H1G3 20130130
VBA32 – 20130129
VIPRE – 20130130
ViRobot VBS.A.Autorun.184508 20130130
Dicha version del ELISTARA 26.98 que lo detecta y elimin,a estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 30-1-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.