Nuevas variantes del DOWNLOADER DEL WINX

A partir del ELISTARA 27.54 de hoy pasamosa a controlar dos nuevas variantes de downloaders del WINX, que descargan e instalan el mismo malware.

Los preanalisis de virustotal ofrecen estos informes:

 

SHA256: f1e831bb1eb8414f6b92246169960b9060ae355d5e7c488c9bb3a083ac7ce7e5
SHA1: e25041310f5ba00e86eda9368e0548e1f1a8be29
MD5: 58ffd0aaf5dfede9612a5c0b36253313
Tamaño: 78.5 KB ( 80384 bytes )
Nombre: BSPhConv
Tipo: Win32 EXE
Etiquetas: peexe
Detecciones: 6 / 46
Fecha de análisis: 2013-04-24 09:44:12 UTC ( hace 1 minuto )

0 0 Más detalles Análisis File detail
Información adicional Comentarios Votos Antivirus  Resultado  Actualización
Agnitum   20130423
AhnLab-V3  Spyware/Win32.Zbot  20130423
AntiVir   20130424
Antiy-AVL   20130424
Avast   20130424
AVG   20130424
BitDefender   20130424
ByteHero   20130418
CAT-QuickHeal   20130424
ClamAV   20130424
Commtouch   20130424
Comodo   20130424
DrWeb   20130424
Emsisoft  Trojan.Win32.Agent.AMN (A)  20130424
eSafe   20130423
ESET-NOD32   20130424
F-Prot   20130424
F-Secure   20130424
Fortinet   20130424
GData   20130424
Ikarus   20130424
Jiangmin   20130424
K7AntiVirus   20130423
K7GW   20130423
Kaspersky  UDS:DangerousObject.Multi.Generic  20130424
Kingsoft   20130422
Malwarebytes  Spyware.Zbot.ED  20130424
McAfee   20130424
McAfee-GW-Edition   20130424
Microsoft   20130424
MicroWorld-eScan   20130424
NANO-Antivirus   20130424
Norman   20130423
nProtect   20130424
Panda   20130424
PCTools   20130424
Sophos   20130424
SUPERAntiSpyware   20130424
Symantec  WS.Reputation.1  20130424
TheHacker   20130424
TotalDefense   20130424
TrendMicro   20130424
TrendMicro-HouseCall  TROJ_GEN.F47V0422  20130424
VBA32   20130424
VIPRE   20130424
ViRobot   20130424
__________
SHA256: 18e84a93d5bf3135a68f910db845559985870592252f494a77af99c684cd34e0
SHA1: d795c303da2eb219766fe9d71ddefdb7b52e6293
MD5: c6d411b102f4318ebe7bff2bc9631b68
Tamaño: 71.5 KB ( 73216 bytes )
Nombre: BSPhConv
Tipo: Win32 EXE
Etiquetas: peexe
Detecciones: 3 / 46
Fecha de análisis: 2013-04-24 07:59:07 UTC ( hace 1 hora, 49 minutos )

0 0 Más detalles Análisis File detail
Información adicional Comentarios Votos Información de comportamiento Antivirus  Resultado  Actualización
Agnitum   20130423
AhnLab-V3   20130423
AntiVir   20130424
Antiy-AVL   20130424
Avast   20130424
AVG   20130424
BitDefender   20130424
ByteHero   20130418
CAT-QuickHeal   20130424
ClamAV   20130424
Commtouch   20130424
Comodo   20130424
DrWeb   20130424
Emsisoft   20130424
eSafe   20130423
ESET-NOD32   20130423
F-Prot   20130424
F-Secure   20130424
Fortinet   20130424
GData   20130424
Ikarus   20130424
Jiangmin   20130424
K7AntiVirus   20130423
K7GW   20130423
Kaspersky   20130424
Kingsoft   20130422
Malwarebytes  Spyware.Zbot.ED  20130424
McAfee   20130424
McAfee-GW-Edition   20130424
Microsoft   20130424
MicroWorld-eScan   20130424
NANO-Antivirus   20130424
Norman   20130423
nProtect   20130424
Panda   20130423
PCTools   20130424
Sophos   20130424
SUPERAntiSpyware   20130424
Symantec  WS.Reputation.1  20130424
TheHacker   20130424
TotalDefense   20130424
TrendMicro   20130424
TrendMicro-HouseCall  TROJ_GEN.F47V0419  20130424
VBA32   20130422
VIPRE   20130424
ViRobot   20130424
Dicha version del ELISTARA 27.54 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 24-4-2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies