NUEVA VARIANTE DE GLUBTEBA DESCARGADO POR UN DOWNLOADER SOUNDER

Tras descargarse por la accion de un Sounder, se autoejecuta este malware que pasamos a controlar a partir del ELISTARA 29.96

EL preanalisis de virustotal ofrece este informe:

MD5 9aeb97dbf06e0d43f48420dbc827b791
SHA1 5b0d468abdc61bc983007ae785d8cc6d635c7e5f
Tamaño del fichero 49.0 KB ( 50176 bytes )
SHA256: 01570e40690882a3dba0a4cc51ec0e2841f4b0c6610f02ceed9b4caf7eb5b62f
Nombre: gupdate.exe
Detecciones: 32 / 53
Fecha de análisis: 2014-05-15 10:56:44 UTC ( hace 0 minutos )

0 1

Antivirus  Resultado  Actualización
AVG  Small.FZZ  20140515
Ad-Aware  Gen:Variant.Zusy.84513  20140515
Agnitum  Trojan.DL.Carberp!gqM1YXeNEHk  20140514
AhnLab-V3  Trojan/Win32.Downloader  20140514
AntiVir  TR/Downloader.Gen  20140515
Antiy-AVL  Trojan[Downloader]/Win32.Carberp  20140515
Avast  Win32:Downloader-UXG [Trj]  20140515
Baidu-International  Trojan.Win32.Carberp.aco  20140515
BitDefender  Gen:Variant.Zusy.84513  20140515
Bkav  W32.FabotlesLTAAF.Trojan  20140515
DrWeb  Trojan.Encoder.293  20140515
ESET-NOD32  a variant of Win32/Glupteba.AF  20140515
Emsisoft  Gen:Variant.Zusy.84513 (B)  20140515
F-Secure  Gen:Variant.Zusy.84513  20140515
Fortinet  W32/Carberp.AF!tr.dldr  20140515
GData  Gen:Variant.Zusy.84513  20140515
Ikarus  Trojan.Small  20140515
Jiangmin  TrojanDownloader.Carberp.n  20140515
K7AntiVirus  Trojan ( 004941a91 )  20140514
Kaspersky  Trojan-Downloader.Win32.Carberp.cl  20140515
McAfee  RDN/Generic Downloader.x!ke  20140515
McAfee-GW-Edition  Heuristic.LooksLike.Win32.Suspicious.J!89  20140515
MicroWorld-eScan  Gen:Variant.Zusy.84513  20140515
NANO-Antivirus  Trojan.Win32.Encoder.ctmtqu  20140515
Norman  Troj_Generic.TWLUE  20140515
Panda  Generic Malware  20140515
Qihoo-360  Win32/Trojan.e95  20140515
Sophos  Mal/Generic-S  20140515
Symantec  WS.Reputation.1  20140515
TrendMicro  TROJ_GEN.R0CBC0FED14  20140515
VIPRE  Trojan.Win32.Generic!BT  20140515
nProtect  Trojan-Downloader/W32.Carberp.50176  20140515
Dicha version del ELISTARA 29.96 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 15-5-2014

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies