Nueva variante de WORM VBNA cazado por la heuristica del ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la version 27.35

El preanalisis de virustotal ofrece este informe:
SHA256: 5a7d617fb8a5ae7488316b8cd0637e7017217cd5d025ebb54b57b080e30ecde2
SHA1: e94a863b4a626ce2b092eb744131f88bf9a91892
MD5: 10ec01782382b11cf7ff01145314073a
Tamaño: 252.0 KB ( 258048 bytes )
Nombre: CAAHAF.EXE.Muestra EliStartPage v27.34
Tipo: Win32 EXE
Detecciones: 19 / 46
Fecha de análisis: 2013-03-25 10:38:01 UTC ( hace 0 minutos )

0 1 Más detalles Análisis File detail
Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum – 20130325
AhnLab-V3 – 20130324
AntiVir TR/Dropper.Gen 20130325
Antiy-AVL – 20130325
Avast Win32:VB-AFRR [Trj] 20130325
AVG Dropper.Generic7.CMHH 20130325
BitDefender Gen:Variant.Symmi.14991 20130325
ByteHero – 20130322
CAT-QuickHeal – 20130325
ClamAV – 20130325
Commtouch – 20130325
Comodo TrojWare.Win32.Injector.SOJA 20130325
DrWeb Win32.HLLW.Autoruner1.34308 20130325
Emsisoft – 20130325
eSafe – 20130324
ESET-NOD32 a variant of Win32/VBObfus.MC 20130325
F-Prot – 20130325
F-Secure Gen:Variant.Symmi.14907 20130325
Fortinet W32/VBKrypt.F!tr 20130325
GData Gen:Variant.Symmi.14991 20130325
Ikarus – 20130325
Jiangmin – 20130325
K7AntiVirus – 20130322
Kaspersky Worm.Win32.Vobfus.dcgm 20130325
Kingsoft – 20130325
Malwarebytes Worm.Obfuscated 20130325
McAfee W32/Autorun.worm.aaeh!heur 20130325
McAfee-GW-Edition – 20130325
Microsoft Worm:Win32/Vobfus.OW 20130325
MicroWorld-eScan Gen:Variant.Symmi.14991 20130325
NANO-Antivirus – 20130325
Norman – 20130325
nProtect – 20130325
Panda – 20130324
PCTools – 20130321
Rising – 20130322
Sophos Mal/SillyFDC-AC 20130325
SUPERAntiSpyware Trojan.Agent/Gen-Vobfus 20130324
Symantec W32.Changeup 20130325
TheHacker – 20130324
TotalDefense – 20130324
TrendMicro – 20130325
TrendMicro-HouseCall – 20130325
VBA32 – 20130323
VIPRE Trojan.Win32.Generic.pak!cobra 20130325
ViRobot – 20130325
Dicha version del ELISTARA 27.35 que lo detecta y elimina estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 25-3-2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies