Nueva variante de WORM HIDER que se propaga por pendrive

Un mismo usuario nos ha remitido 9 ficheros de diferente nombre pero igual MD5, que pasamos a controlar como WORM HIDER

El preanalisis de virustotal ofrece este informe:
SHA256: f3844a1e2355bb39ed0eef0764444ab7d71f51f2c278740586399b5542e2396b
SHA1: 85bf8f2488b5fd0c9246adad16f70a81094ed1a6
MD5: 52fa0925568b0ad7a40c0f18f69d794f
Tamaño: 547.5 KB ( 560596 bytes )
Nombre: DOCTRINA POLICIAL.exe
Tipo: Win32 EXE
Detecciones: 34 / 45
Fecha de análisis: 2013-02-11 15:39:18 UTC ( hace 0 minutos )
Antivirus Resultado Actualización
Agnitum Trojan.Hider!Q9px0vhjP2c 20130210
AhnLab-V3 Trojan/Win32.Hider 20130211
AntiVir TR/Zusy.44587956 20130211
Antiy-AVL Trojan/Win32.Hider.gen 20130211
Avast Win32:Malware-gen 20130211
AVG unknown virus Win32/DH{A2IPYA} 20130211
BitDefender Trojan.Autorun.BFC 20130211
ByteHero – 20130211
CAT-QuickHeal – 20130211
ClamAV – 20130211
Commtouch – 20130211
Comodo UnclassifiedMalware 20130211
Emsisoft Gen:Variant.Zusy.20211 (B) 20130211
eSafe – 20130206
ESET-NOD32 Win32/Agent.NKD 20130211
F-Prot – 20130211
F-Secure Trojan.Autorun.BFC 20130211
Fortinet W32/Hider.JH!tr 20130211
GData Trojan.Autorun.BFC 20130211
Ikarus Trojan.Win32.Hider 20130211
Jiangmin Trojan/Generic.ztzj 20130211
K7AntiVirus – 20130209
Kaspersky Trojan.Win32.Hider.jh 20130211
Kingsoft – 20130204
Malwarebytes Worm.Autorun 20130211
McAfee RDN/Autorun.worm!c 20130211
McAfee-GW-Edition Artemis!52FA0925568B 20130211
Microsoft Worm:Win32/Autorun.AFF 20130211
MicroWorld-eScan Trojan.Autorun.BFC 20130211
NANO-Antivirus Trojan.Win32.Siggen3.wpyrt 20130211
Norman Malware 20130211
nProtect Trojan.Autorun.BFC 20130211
Panda Generic Worm 20130211
PCTools Net-Worm.SillyFDC!rem 20130211
Rising – 20130205
Sophos Troj/Agent-YNJ 20130211
SUPERAntiSpyware – 20130211
Symantec W32.SillyFDC 20130211
TheHacker – 20130211
TotalDefense Win32/Autorun.CA 20130210
TrendMicro TROJ_GEN.RC1CDLK 20130211
TrendMicro-HouseCall TROJ_GEN.RC1CDLK 20130211
VBA32 BScope.Trojan.FakeFolder.1112 20130211
VIPRE Trojan.Win32.Generic.pak!cobra 20130211
ViRobot Trojan.Win32.A.Hider.312832 20130211
Dicha version del ELISTARA 27.05 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 11-2-2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies