Nueva variante de WORM HIDER que se propaga por pendrive
Un mismo usuario nos ha remitido 9 ficheros de diferente nombre pero igual MD5, que pasamos a controlar como WORM HIDER
El preanalisis de virustotal ofrece este informe:
SHA256: f3844a1e2355bb39ed0eef0764444ab7d71f51f2c278740586399b5542e2396b
SHA1: 85bf8f2488b5fd0c9246adad16f70a81094ed1a6
MD5: 52fa0925568b0ad7a40c0f18f69d794f
Tamaño: 547.5 KB ( 560596 bytes )
Nombre: DOCTRINA POLICIAL.exe
Tipo: Win32 EXE
Detecciones: 34 / 45
Fecha de análisis: 2013-02-11 15:39:18 UTC ( hace 0 minutos )
Antivirus Resultado Actualización
Agnitum Trojan.Hider!Q9px0vhjP2c 20130210
AhnLab-V3 Trojan/Win32.Hider 20130211
AntiVir TR/Zusy.44587956 20130211
Antiy-AVL Trojan/Win32.Hider.gen 20130211
Avast Win32:Malware-gen 20130211
AVG unknown virus Win32/DH{A2IPYA} 20130211
BitDefender Trojan.Autorun.BFC 20130211
ByteHero – 20130211
CAT-QuickHeal – 20130211
ClamAV – 20130211
Commtouch – 20130211
Comodo UnclassifiedMalware 20130211
Emsisoft Gen:Variant.Zusy.20211 (B) 20130211
eSafe – 20130206
ESET-NOD32 Win32/Agent.NKD 20130211
F-Prot – 20130211
F-Secure Trojan.Autorun.BFC 20130211
Fortinet W32/Hider.JH!tr 20130211
GData Trojan.Autorun.BFC 20130211
Ikarus Trojan.Win32.Hider 20130211
Jiangmin Trojan/Generic.ztzj 20130211
K7AntiVirus – 20130209
Kaspersky Trojan.Win32.Hider.jh 20130211
Kingsoft – 20130204
Malwarebytes Worm.Autorun 20130211
McAfee RDN/Autorun.worm!c 20130211
McAfee-GW-Edition Artemis!52FA0925568B 20130211
Microsoft Worm:Win32/Autorun.AFF 20130211
MicroWorld-eScan Trojan.Autorun.BFC 20130211
NANO-Antivirus Trojan.Win32.Siggen3.wpyrt 20130211
Norman Malware 20130211
nProtect Trojan.Autorun.BFC 20130211
Panda Generic Worm 20130211
PCTools Net-Worm.SillyFDC!rem 20130211
Rising – 20130205
Sophos Troj/Agent-YNJ 20130211
SUPERAntiSpyware – 20130211
Symantec W32.SillyFDC 20130211
TheHacker – 20130211
TotalDefense Win32/Autorun.CA 20130210
TrendMicro TROJ_GEN.RC1CDLK 20130211
TrendMicro-HouseCall TROJ_GEN.RC1CDLK 20130211
VBA32 BScope.Trojan.FakeFolder.1112 20130211
VIPRE Trojan.Win32.Generic.pak!cobra 20130211
ViRobot Trojan.Win32.A.Hider.312832 20130211
Dicha version del ELISTARA 27.05 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 11-2-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.