Nueva variante de WORM VBNA cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la version 27.35
El preanalisis de virustotal ofrece este informe:
SHA256: 5a7d617fb8a5ae7488316b8cd0637e7017217cd5d025ebb54b57b080e30ecde2
SHA1: e94a863b4a626ce2b092eb744131f88bf9a91892
MD5: 10ec01782382b11cf7ff01145314073a
Tamaño: 252.0 KB ( 258048 bytes )
Nombre: CAAHAF.EXE.Muestra EliStartPage v27.34
Tipo: Win32 EXE
Detecciones: 19 / 46
Fecha de análisis: 2013-03-25 10:38:01 UTC ( hace 0 minutos )
0 1 Más detalles Análisis File detail
Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum – 20130325
AhnLab-V3 – 20130324
AntiVir TR/Dropper.Gen 20130325
Antiy-AVL – 20130325
Avast Win32:VB-AFRR [Trj] 20130325
AVG Dropper.Generic7.CMHH 20130325
BitDefender Gen:Variant.Symmi.14991 20130325
ByteHero – 20130322
CAT-QuickHeal – 20130325
ClamAV – 20130325
Commtouch – 20130325
Comodo TrojWare.Win32.Injector.SOJA 20130325
DrWeb Win32.HLLW.Autoruner1.34308 20130325
Emsisoft – 20130325
eSafe – 20130324
ESET-NOD32 a variant of Win32/VBObfus.MC 20130325
F-Prot – 20130325
F-Secure Gen:Variant.Symmi.14907 20130325
Fortinet W32/VBKrypt.F!tr 20130325
GData Gen:Variant.Symmi.14991 20130325
Ikarus – 20130325
Jiangmin – 20130325
K7AntiVirus – 20130322
Kaspersky Worm.Win32.Vobfus.dcgm 20130325
Kingsoft – 20130325
Malwarebytes Worm.Obfuscated 20130325
McAfee W32/Autorun.worm.aaeh!heur 20130325
McAfee-GW-Edition – 20130325
Microsoft Worm:Win32/Vobfus.OW 20130325
MicroWorld-eScan Gen:Variant.Symmi.14991 20130325
NANO-Antivirus – 20130325
Norman – 20130325
nProtect – 20130325
Panda – 20130324
PCTools – 20130321
Rising – 20130322
Sophos Mal/SillyFDC-AC 20130325
SUPERAntiSpyware Trojan.Agent/Gen-Vobfus 20130324
Symantec W32.Changeup 20130325
TheHacker – 20130324
TotalDefense – 20130324
TrendMicro – 20130325
TrendMicro-HouseCall – 20130325
VBA32 – 20130323
VIPRE Trojan.Win32.Generic.pak!cobra 20130325
ViRobot – 20130325
Dicha version del ELISTARA 27.35 que lo detecta y elimina estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 25-3-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.