NUEVA VARIANTE DE WORM DOWNLOADER VBNA
Con icono de carpeta y nombresugertente (SECRET.EXE) , aunque lo del EXE no lo ven los que no tiene configurado windows para mostrar extensiones de ficheros, se instala esta nueva variante de downloader WORM VBNA, que pasamos a controlar a partir del ELIVBNA 3.39
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: c8bd5d10aea9d3ce3a5e4d758bc8b6725265399f5bfc2b9e8020c16e487d3573
SHA1: e72d37cba9a28fb540f4fbd8934daa9881af6ac6
MD5: e34e02e716c512740e2a96d7c15deb16
Tamaño: 104.0 KB ( 106496 bytes )
Nombre: Secret.exe
Tipo: Win32 EXE
Detecciones: 9 / 47
Fecha de análisis: 2013-10-31 17:27:30 UTC ( hace 0 minutos )
0 1 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum 20131030
AhnLab-V3 Trojan/Win32.Vobfus 20131031
AntiVir 20131031
Antiy-AVL 20131031
Avast 20131031
AVG 20131031
Baidu-International 20131031
BitDefender Gen:Variant.Symmi.1491 20131031
Bkav 20131031
ByteHero 20131028
CAT-QuickHeal 20131031
ClamAV 20131031
Commtouch 20131031
Comodo 20131031
DrWeb 20131031
Emsisoft Gen:Variant.Symmi.1491 (B) 20131031
ESET-NOD32 20131031
F-Prot 20131031
F-Secure Gen:Variant.Symmi.1491 20131031
Fortinet W32/Injector.VOX!tr 20131031
GData Gen:Variant.Symmi.1491 20131031
Ikarus 20131031
Jiangmin 20131031
K7AntiVirus 20131031
K7GW 20131031
Kaspersky 20131031
Kingsoft 20130829
Malwarebytes 20131031
McAfee VBObfus.f 20131031
McAfee-GW-Edition VBObfus.f 20131031
Microsoft 20131031
MicroWorld-eScan Gen:Variant.Symmi.3651 20131028
NANO-Antivirus 20131031
Norman 20131031
nProtect 20131031
Panda 20131031
Rising 20131029
Sophos 20131031
SUPERAntiSpyware 20131031
Symantec 20131031
TheHacker 20131029
TotalDefense 20131030
TrendMicro 20131031
TrendMicro-HouseCall 20131031
VBA32 20131031
VIPRE 20131031
ViRobot 20131031
Dicha version del ELIVBNA que lo detecta y elimina,e stará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 31-10-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.