NUEVAS VARIANTES DE DOWNLOADER VBNA

Recibidas dos nuevas variantes de este downloader, pasan a ser controladas a partir del ELIVBNA 3.44 de hoy

El preanalisis de virustotal ofrece estos informes:

 

MD5 b82f5d0f7ff4e155738df348d8a087db
SHA1 3474a4a67817de14a2521cb8db62e1cdf4eea800
File size 140.0 KB ( 143360 bytes )
SHA256: ad1b1c6c29f74e8f3afa249fcb8eda3c242496dced9a548ff66a32f790b8ea19
Nombre: Secret(2).exe
Detecciones: 12 / 47
Fecha de análisis: 2013-12-03 16:13:38 UTC ( hace 0 minutos )

0 1

MD5 4a505f6e625cf4b71fd6f96aa63a1de4
SHA1 13ead324d8a0f85f8ab5d3be4854019870482cad
File size 144.0 KB ( 147456 bytes )

Antivirus Resultado Actualización
Ad-Aware Gen:Variant.Symmi.23820 20131203
Agnitum  20131202
AhnLab-V3 Malware/Win32.Generic 20131203
AntiVir  20131203
Antiy-AVL  20131129
Avast  20131203
AVG  20131203
Baidu-International  20131203
BitDefender Gen:Variant.Symmi.23820 20131203
Bkav  20131129
ByteHero  20131127
CAT-QuickHeal  20131202
ClamAV  20131203
Commtouch  20131203
Comodo TrojWare.Win32.VB.ICOG 20131203
DrWeb  20131203
Emsisoft Gen:Variant.Symmi.23820 (B) 20131203
ESET-NOD32  20131203
F-Prot  20131203
Fortinet W32/Injector.VOX!tr 20131203
GData Gen:Variant.Symmi.23820 20131203
Ikarus  20131203
Jiangmin  20131203
K7AntiVirus  20131203
K7GW  20131203
Kaspersky  20131203
Kingsoft  20130829
Malwarebytes  20131203
McAfee W32/Worm-AAEH.ph!B82F5D0F7FF4 20131203
McAfee-GW-Edition Heuristic.BehavesLike.Win32.Suspicious-BAY.K 20131203
Microsoft  20131203
MicroWorld-eScan Gen:Variant.Symmi.23820 20131203
NANO-Antivirus  20131203
Norman  20131203
nProtect  20131203
Panda  20131203
Rising PE:Malware.XPACK-HIE/Heur!1.9C48 20131203
Sophos  20131203
SUPERAntiSpyware  20131203
Symantec  20131203
TheHacker  20131203
TotalDefense  20131203
TrendMicro  20131203
TrendMicro-HouseCall  20131203
VBA32  20131203
VIPRE LooksLike.Win32.Malware!vb (v) 20131203
ViRobot  20131203
y la otra de la misma familia:

MD5 4a505f6e625cf4b71fd6f96aa63a1de4
SHA1 13ead324d8a0f85f8ab5d3be4854019870482cad
File size 144.0 KB ( 147456 bytes )
SHA256: 3b7971c2f4566fd9bd405380d0333b31e6df959eca2c95d8bc888ac91a1fdcdc
Nombre: Secret(1).exe
Detecciones: 14 / 47
Fecha de análisis: 2013-12-03 16:18:03 UTC ( hace 0 minutos )

0 2 Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Ad-Aware Gen:Variant.Symmi.23820 20131203
Agnitum  20131203
AhnLab-V3 Malware/Win32.Generic 20131203
AntiVir  20131203
Antiy-AVL  20131129
Avast  20131203
AVG  20131203
Baidu-International  20131203
BitDefender Gen:Variant.Symmi.23820 20131203
Bkav  20131129
ByteHero  20131127
CAT-QuickHeal  20131202
ClamAV  20131203
Commtouch  20131203
Comodo TrojWare.Win32.VB.ICOG 20131203
DrWeb  20131203
Emsisoft Gen:Variant.Symmi.23820 (B) 20131203
ESET-NOD32 a variant of Win32/Injector.ASLR 20131203
F-Prot  20131203
Fortinet W32/Injector.VOX!tr 20131203
GData Gen:Variant.Symmi.23820 20131203
Ikarus  20131203
Jiangmin  20131203
K7AntiVirus  20131203
K7GW  20131203
Kaspersky Trojan.Win32.Agent.adavv 20131203
Kingsoft  20130829
Malwarebytes  20131203
McAfee W32/Worm-AAEH.ph!4A505F6E625C 20131203
McAfee-GW-Edition Heuristic.BehavesLike.Win32.Suspicious-BAY.K 20131203
Microsoft  20131203
MicroWorld-eScan Gen:Variant.Symmi.23820 20131203
NANO-Antivirus  20131203
Norman  20131203
nProtect  20131203
Panda  20131203
Rising PE:Malware.XPACK-HIE/Heur!1.9C48 20131203
Sophos  20131203
SUPERAntiSpyware  20131203
Symantec  20131203
TheHacker  20131203
TotalDefense  20131203
TrendMicro  20131203
TrendMicro-HouseCall  20131203
VBA32  20131203
VIPRE Worm.Win32.Vobfus.gc (v) 20131203
ViRobot  20131203

Dicha version del ELIVBNA 3.44 que loS detecta y elimina, estará disponiblñe en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 3-12-2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies