variante de TROJAN VBE HELP ya conocido
Conocido el mismo malware en ficheros con con la extension VBE, este parece haber sido manipulado y, con el mismo código, nos llega esta muestra que es igualmente controlada con el ELISTARA actual disponible en nuestra web
Recordamos que se propaga infectando pendrives, en los que oculta ficheros, creando links con su nombre lanzando el malware.
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 7c6594cb6318f1008b360acc21134b4d843d633e2d3135bebdb680934d6b8869
SHA1: c1efd3f7fffdd38d2f696d14445591ff58ba7502
MD5: 6357f142449323742779d42ec82548ef
Tamaño: 4.0 KB ( 4147 bytes )
Nombre: help.vbs
Tipo: unknown
Detecciones: 16 / 47
Fecha de análisis: 2013-07-01 11:08:27 UTC ( hace 0 minutos )
0 4 Más detalles Análisis File detail
Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum 20130701
AhnLab-V3 20130701
AntiVir 20130701
Antiy-AVL 20130627
Avast 20130701
AVG 20130630
BitDefender Trojan.VBE.Agent.D 20130701
ByteHero 20130613
CAT-QuickHeal 20130701
ClamAV 20130701
Commtouch Trojan.WUFA-0 20130701
Comodo UnclassifiedMalware 20130701
DrWeb 20130701
Emsisoft Trojan.VBE.Agent.D (B) 20130701
eSafe Win32.Trojan 20130625
ESET-NOD32 20130701
F-Prot 20130701
F-Secure Trojan.VBE.Agent.D 20130701
Fortinet 20130701
GData Trojan.VBE.Agent.D 20130701
Ikarus Trojan.VBE.Agent 20130701
Jiangmin 20130701
K7AntiVirus 20130628
K7GW 20130628
Kaspersky HEUR:Trojan.Script.Generic 20130701
Kingsoft 20130506
Malwarebytes 20130701
McAfee 20130701
McAfee-GW-Edition 20130701
Microsoft 20130701
MicroWorld-eScan 20130701
NANO-Antivirus Trojan.Script.Agent.brqwiw 20130701
Norman 20130701
nProtect Trojan.VBE.Agent.D 20130701
Panda 20130701
PCTools Trojan.Malscript 20130701
Rising 20130701
Sophos 20130701
SUPERAntiSpyware 20130630
Symantec Trojan.Malscript 20130701
TheHacker 20130630
TotalDefense 20130701
TrendMicro VBS_AGENTT.RGE 20130701
TrendMicro-HouseCall VBS_AGENTT.RGE 20130701
VBA32 20130701
VIPRE 20130701
ViRobot VBS.S.Agent.4147 20130701
Dicha version del ELISTARA que lo detecta y elimina, (desde la v 27.90) ya está disponible en nuestra web.
saludos
ms, 1-7-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.