Nuevas variantes del DOWNLOADER DEL WINX
A partir del ELISTARA 27.54 de hoy pasamosa a controlar dos nuevas variantes de downloaders del WINX, que descargan e instalan el mismo malware.
Los preanalisis de virustotal ofrecen estos informes:
SHA256: f1e831bb1eb8414f6b92246169960b9060ae355d5e7c488c9bb3a083ac7ce7e5
SHA1: e25041310f5ba00e86eda9368e0548e1f1a8be29
MD5: 58ffd0aaf5dfede9612a5c0b36253313
Tamaño: 78.5 KB ( 80384 bytes )
Nombre: BSPhConv
Tipo: Win32 EXE
Etiquetas: peexe
Detecciones: 6 / 46
Fecha de análisis: 2013-04-24 09:44:12 UTC ( hace 1 minuto )
0 0 Más detalles Análisis File detail
Información adicional Comentarios Votos Antivirus Resultado Actualización
Agnitum 20130423
AhnLab-V3 Spyware/Win32.Zbot 20130423
AntiVir 20130424
Antiy-AVL 20130424
Avast 20130424
AVG 20130424
BitDefender 20130424
ByteHero 20130418
CAT-QuickHeal 20130424
ClamAV 20130424
Commtouch 20130424
Comodo 20130424
DrWeb 20130424
Emsisoft Trojan.Win32.Agent.AMN (A) 20130424
eSafe 20130423
ESET-NOD32 20130424
F-Prot 20130424
F-Secure 20130424
Fortinet 20130424
GData 20130424
Ikarus 20130424
Jiangmin 20130424
K7AntiVirus 20130423
K7GW 20130423
Kaspersky UDS:DangerousObject.Multi.Generic 20130424
Kingsoft 20130422
Malwarebytes Spyware.Zbot.ED 20130424
McAfee 20130424
McAfee-GW-Edition 20130424
Microsoft 20130424
MicroWorld-eScan 20130424
NANO-Antivirus 20130424
Norman 20130423
nProtect 20130424
Panda 20130424
PCTools 20130424
Sophos 20130424
SUPERAntiSpyware 20130424
Symantec WS.Reputation.1 20130424
TheHacker 20130424
TotalDefense 20130424
TrendMicro 20130424
TrendMicro-HouseCall TROJ_GEN.F47V0422 20130424
VBA32 20130424
VIPRE 20130424
ViRobot 20130424
__________
SHA256: 18e84a93d5bf3135a68f910db845559985870592252f494a77af99c684cd34e0
SHA1: d795c303da2eb219766fe9d71ddefdb7b52e6293
MD5: c6d411b102f4318ebe7bff2bc9631b68
Tamaño: 71.5 KB ( 73216 bytes )
Nombre: BSPhConv
Tipo: Win32 EXE
Etiquetas: peexe
Detecciones: 3 / 46
Fecha de análisis: 2013-04-24 07:59:07 UTC ( hace 1 hora, 49 minutos )
0 0 Más detalles Análisis File detail
Información adicional Comentarios Votos Información de comportamiento Antivirus Resultado Actualización
Agnitum 20130423
AhnLab-V3 20130423
AntiVir 20130424
Antiy-AVL 20130424
Avast 20130424
AVG 20130424
BitDefender 20130424
ByteHero 20130418
CAT-QuickHeal 20130424
ClamAV 20130424
Commtouch 20130424
Comodo 20130424
DrWeb 20130424
Emsisoft 20130424
eSafe 20130423
ESET-NOD32 20130423
F-Prot 20130424
F-Secure 20130424
Fortinet 20130424
GData 20130424
Ikarus 20130424
Jiangmin 20130424
K7AntiVirus 20130423
K7GW 20130423
Kaspersky 20130424
Kingsoft 20130422
Malwarebytes Spyware.Zbot.ED 20130424
McAfee 20130424
McAfee-GW-Edition 20130424
Microsoft 20130424
MicroWorld-eScan 20130424
NANO-Antivirus 20130424
Norman 20130423
nProtect 20130424
Panda 20130423
PCTools 20130424
Sophos 20130424
SUPERAntiSpyware 20130424
Symantec WS.Reputation.1 20130424
TheHacker 20130424
TotalDefense 20130424
TrendMicro 20130424
TrendMicro-HouseCall TROJ_GEN.F47V0419 20130424
VBA32 20130422
VIPRE 20130424
ViRobot 20130424
Dicha version del ELISTARA 27.54 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 24-4-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.