NUEVA VARIANTE DE DOWNLOADER BUBLIK
A partir del ELISTARA 29.10 de hoy pasamos a controlar esta nueva variante de malware
Llega en un ZIP anexado a un mail, pero al desempaquetarlo genera un fichero de nombre aleatorio, largo y tipo hexadecimal, con extension .EXE pero con icono de Adobe…
El preanalisis de virustotal ofrece este informe:
MD5 52e0ed7eb9401e2849fc351320f326e1
SHA1 288fc4b4a45677deb3c3d993c733a1763a3f133f
File size 14.0 KB ( 14336 bytes )
SHA256: 281ca6e6c1082ebd6aae0fec6bb725feb912cafb06e5a741928d4f9d88c57fb0
Nombre: 52e0ed7eb9401e2849fc351320f326e1.exe
Detecciones: 16 / 47
Fecha de análisis: 2014-01-08 16:30:42 UTC ( hace 22 minutos )
0 1
Antivirus Resultado Actualización
AVG Luhe.Fiha.A 20140108
Ad-Aware Trojan.Downloader.JQHN 20140108
AhnLab-V3 Trojan/Win32.Zbot 20140108
BitDefender Trojan.Downloader.JQHN 20140108
Commtouch W32/Trojan.QIGC-8985 20140108
ESET-NOD32 a variant of Win32/Kryptik.BSMR 20140108
Emsisoft Trojan.Downloader.JQHN (B) 20140108
F-Prot W32/Trojan3.HAX 20140108
F-Secure Trojan.Downloader.JQHN 20140108
GData Trojan.Downloader.JQHN 20140108
Ikarus Trojan-Spy.Zbot 20140108
Kaspersky Trojan.Win32.Bublik.btpa 20140108
Malwarebytes Spyware.Fareit 20140108
MicroWorld-eScan Trojan.Downloader.JQHN 20140108
Sophos Troj/Zbot-HIJ 20140108
TrendMicro-HouseCall TROJ_UPATRE.JT 20140108
Dicha version del ELISTARA 29.10 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 8-10-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.