NUEVAS VARIANTES DE DOWNLOADER VBNA
Recibidas dos nuevas variantes de este downloader, pasan a ser controladas a partir del ELIVBNA 3.44 de hoy
El preanalisis de virustotal ofrece estos informes:
MD5 b82f5d0f7ff4e155738df348d8a087db
SHA1 3474a4a67817de14a2521cb8db62e1cdf4eea800
File size 140.0 KB ( 143360 bytes )
SHA256: ad1b1c6c29f74e8f3afa249fcb8eda3c242496dced9a548ff66a32f790b8ea19
Nombre: Secret(2).exe
Detecciones: 12 / 47
Fecha de análisis: 2013-12-03 16:13:38 UTC ( hace 0 minutos )
0 1
MD5 4a505f6e625cf4b71fd6f96aa63a1de4
SHA1 13ead324d8a0f85f8ab5d3be4854019870482cad
File size 144.0 KB ( 147456 bytes )
Antivirus Resultado Actualización
Ad-Aware Gen:Variant.Symmi.23820 20131203
Agnitum 20131202
AhnLab-V3 Malware/Win32.Generic 20131203
AntiVir 20131203
Antiy-AVL 20131129
Avast 20131203
AVG 20131203
Baidu-International 20131203
BitDefender Gen:Variant.Symmi.23820 20131203
Bkav 20131129
ByteHero 20131127
CAT-QuickHeal 20131202
ClamAV 20131203
Commtouch 20131203
Comodo TrojWare.Win32.VB.ICOG 20131203
DrWeb 20131203
Emsisoft Gen:Variant.Symmi.23820 (B) 20131203
ESET-NOD32 20131203
F-Prot 20131203
Fortinet W32/Injector.VOX!tr 20131203
GData Gen:Variant.Symmi.23820 20131203
Ikarus 20131203
Jiangmin 20131203
K7AntiVirus 20131203
K7GW 20131203
Kaspersky 20131203
Kingsoft 20130829
Malwarebytes 20131203
McAfee W32/Worm-AAEH.ph!B82F5D0F7FF4 20131203
McAfee-GW-Edition Heuristic.BehavesLike.Win32.Suspicious-BAY.K 20131203
Microsoft 20131203
MicroWorld-eScan Gen:Variant.Symmi.23820 20131203
NANO-Antivirus 20131203
Norman 20131203
nProtect 20131203
Panda 20131203
Rising PE:Malware.XPACK-HIE/Heur!1.9C48 20131203
Sophos 20131203
SUPERAntiSpyware 20131203
Symantec 20131203
TheHacker 20131203
TotalDefense 20131203
TrendMicro 20131203
TrendMicro-HouseCall 20131203
VBA32 20131203
VIPRE LooksLike.Win32.Malware!vb (v) 20131203
ViRobot 20131203
y la otra de la misma familia:
MD5 4a505f6e625cf4b71fd6f96aa63a1de4
SHA1 13ead324d8a0f85f8ab5d3be4854019870482cad
File size 144.0 KB ( 147456 bytes )
SHA256: 3b7971c2f4566fd9bd405380d0333b31e6df959eca2c95d8bc888ac91a1fdcdc
Nombre: Secret(1).exe
Detecciones: 14 / 47
Fecha de análisis: 2013-12-03 16:18:03 UTC ( hace 0 minutos )
0 2 Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Ad-Aware Gen:Variant.Symmi.23820 20131203
Agnitum 20131203
AhnLab-V3 Malware/Win32.Generic 20131203
AntiVir 20131203
Antiy-AVL 20131129
Avast 20131203
AVG 20131203
Baidu-International 20131203
BitDefender Gen:Variant.Symmi.23820 20131203
Bkav 20131129
ByteHero 20131127
CAT-QuickHeal 20131202
ClamAV 20131203
Commtouch 20131203
Comodo TrojWare.Win32.VB.ICOG 20131203
DrWeb 20131203
Emsisoft Gen:Variant.Symmi.23820 (B) 20131203
ESET-NOD32 a variant of Win32/Injector.ASLR 20131203
F-Prot 20131203
Fortinet W32/Injector.VOX!tr 20131203
GData Gen:Variant.Symmi.23820 20131203
Ikarus 20131203
Jiangmin 20131203
K7AntiVirus 20131203
K7GW 20131203
Kaspersky Trojan.Win32.Agent.adavv 20131203
Kingsoft 20130829
Malwarebytes 20131203
McAfee W32/Worm-AAEH.ph!4A505F6E625C 20131203
McAfee-GW-Edition Heuristic.BehavesLike.Win32.Suspicious-BAY.K 20131203
Microsoft 20131203
MicroWorld-eScan Gen:Variant.Symmi.23820 20131203
NANO-Antivirus 20131203
Norman 20131203
nProtect 20131203
Panda 20131203
Rising PE:Malware.XPACK-HIE/Heur!1.9C48 20131203
Sophos 20131203
SUPERAntiSpyware 20131203
Symantec 20131203
TheHacker 20131203
TotalDefense 20131203
TrendMicro 20131203
TrendMicro-HouseCall 20131203
VBA32 20131203
VIPRE Worm.Win32.Vobfus.gc (v) 20131203
ViRobot 20131203
Dicha version del ELIVBNA 3.44 que loS detecta y elimina, estará disponiblñe en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 3-12-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.