NUEVA VARIANTE DE GLUBTEBA DESCARGADO POR UN DOWNLOADER SOUNDER
Tras descargarse por la accion de un Sounder, se autoejecuta este malware que pasamos a controlar a partir del ELISTARA 29.96
EL preanalisis de virustotal ofrece este informe:
MD5 9aeb97dbf06e0d43f48420dbc827b791
SHA1 5b0d468abdc61bc983007ae785d8cc6d635c7e5f
Tamaño del fichero 49.0 KB ( 50176 bytes )
SHA256: 01570e40690882a3dba0a4cc51ec0e2841f4b0c6610f02ceed9b4caf7eb5b62f
Nombre: gupdate.exe
Detecciones: 32 / 53
Fecha de análisis: 2014-05-15 10:56:44 UTC ( hace 0 minutos )
0 1
Antivirus Resultado Actualización
AVG Small.FZZ 20140515
Ad-Aware Gen:Variant.Zusy.84513 20140515
Agnitum Trojan.DL.Carberp!gqM1YXeNEHk 20140514
AhnLab-V3 Trojan/Win32.Downloader 20140514
AntiVir TR/Downloader.Gen 20140515
Antiy-AVL Trojan[Downloader]/Win32.Carberp 20140515
Avast Win32:Downloader-UXG [Trj] 20140515
Baidu-International Trojan.Win32.Carberp.aco 20140515
BitDefender Gen:Variant.Zusy.84513 20140515
Bkav W32.FabotlesLTAAF.Trojan 20140515
DrWeb Trojan.Encoder.293 20140515
ESET-NOD32 a variant of Win32/Glupteba.AF 20140515
Emsisoft Gen:Variant.Zusy.84513 (B) 20140515
F-Secure Gen:Variant.Zusy.84513 20140515
Fortinet W32/Carberp.AF!tr.dldr 20140515
GData Gen:Variant.Zusy.84513 20140515
Ikarus Trojan.Small 20140515
Jiangmin TrojanDownloader.Carberp.n 20140515
K7AntiVirus Trojan ( 004941a91 ) 20140514
Kaspersky Trojan-Downloader.Win32.Carberp.cl 20140515
McAfee RDN/Generic Downloader.x!ke 20140515
McAfee-GW-Edition Heuristic.LooksLike.Win32.Suspicious.J!89 20140515
MicroWorld-eScan Gen:Variant.Zusy.84513 20140515
NANO-Antivirus Trojan.Win32.Encoder.ctmtqu 20140515
Norman Troj_Generic.TWLUE 20140515
Panda Generic Malware 20140515
Qihoo-360 Win32/Trojan.e95 20140515
Sophos Mal/Generic-S 20140515
Symantec WS.Reputation.1 20140515
TrendMicro TROJ_GEN.R0CBC0FED14 20140515
VIPRE Trojan.Win32.Generic!BT 20140515
nProtect Trojan-Downloader/W32.Carberp.50176 20140515
Dicha version del ELISTARA 29.96 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 15-5-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.