variante de TROJAN VBE HELP ya conocido

Conocido el mismo malware en ficheros con con la extension VBE, este parece haber sido manipulado y, con el mismo código, nos llega esta muestra que es igualmente controlada con el ELISTARA actual disponible en nuestra web
Recordamos que se propaga infectando pendrives, en los que oculta ficheros, creando links con su nombre lanzando el malware.
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 7c6594cb6318f1008b360acc21134b4d843d633e2d3135bebdb680934d6b8869
SHA1: c1efd3f7fffdd38d2f696d14445591ff58ba7502
MD5: 6357f142449323742779d42ec82548ef
Tamaño: 4.0 KB ( 4147 bytes )
Nombre: help.vbs
Tipo: unknown
Detecciones: 16 / 47
Fecha de análisis: 2013-07-01 11:08:27 UTC ( hace 0 minutos )

0 4 Más detalles Análisis File detail
Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum  20130701
AhnLab-V3  20130701
AntiVir  20130701
Antiy-AVL  20130627
Avast  20130701
AVG  20130630
BitDefender Trojan.VBE.Agent.D 20130701
ByteHero  20130613
CAT-QuickHeal  20130701
ClamAV  20130701
Commtouch Trojan.WUFA-0 20130701
Comodo UnclassifiedMalware 20130701
DrWeb  20130701
Emsisoft Trojan.VBE.Agent.D (B) 20130701
eSafe Win32.Trojan 20130625
ESET-NOD32  20130701
F-Prot  20130701
F-Secure Trojan.VBE.Agent.D 20130701
Fortinet  20130701
GData Trojan.VBE.Agent.D 20130701
Ikarus Trojan.VBE.Agent 20130701
Jiangmin  20130701
K7AntiVirus  20130628
K7GW  20130628
Kaspersky HEUR:Trojan.Script.Generic 20130701
Kingsoft  20130506
Malwarebytes  20130701
McAfee  20130701
McAfee-GW-Edition  20130701
Microsoft  20130701
MicroWorld-eScan  20130701
NANO-Antivirus Trojan.Script.Agent.brqwiw 20130701
Norman  20130701
nProtect Trojan.VBE.Agent.D 20130701
Panda  20130701
PCTools Trojan.Malscript 20130701
Rising  20130701
Sophos  20130701
SUPERAntiSpyware  20130630
Symantec Trojan.Malscript 20130701
TheHacker  20130630
TotalDefense  20130701
TrendMicro VBS_AGENTT.RGE 20130701
TrendMicro-HouseCall VBS_AGENTT.RGE 20130701
VBA32  20130701
VIPRE  20130701
ViRobot VBS.S.Agent.4147 20130701

Dicha version del ELISTARA que lo detecta y elimina, (desde la v 27.90) ya está disponible en nuestra web.

saludos

ms, 1-7-2013

 

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies