NUEVA VARIANTE DE SPYBANKER, RECIBIDO EN ZIP QUE EXTRAE CPL, ANEXADO A UN MAIL
Otra variante de este malware, que edescarga BANLOAD posiblemente relacionado con el conocido SPYBANKER, pasa a ser controlada a partir del ELISTARA 30.87 de hoy
El preanalisis de viristotal ofrece el siguiente informe:
MD5 3b71e77874e2ddcd9c6c9db1a22a5e85
SHA1 5b2111fda4d7c37f512d8ec7cbb7fa8c42ae5784
Tamaño del fichero 303.0 KB ( 310272 bytes )
SHA256: ea9adeb389267aa84b863e640162bfa3b2d90ff1f085c2ad04f8ef07fce8ddca
Nombre: Orameto.cpl.vir
Detecciones: 16 / 54
Fecha de análisis: 2014-10-24 12:46:16 UTC ( hace 0 minutos )
0 1
Antivirus Resultado Actualización
AVG Downloader.Banload2.SHU 20141024
Ad-Aware Gen:Variant.Symmi.47195 20141024
Baidu-International Trojan.Win32.Banload.BUOG 20141024
BitDefender Gen:Variant.Symmi.47195 20141024
ESET-NOD32 a variant of Win32/TrojanDownloader.Banload.UOG 20141024
Emsisoft Gen:Variant.Symmi.47195 (B) 20141024
F-Secure Gen:Variant.Symmi.47195 20141024
Fortinet W32/Banload.UFT!tr.dldr 20141024
GData Gen:Variant.Symmi.47195 20141024
Kaspersky HEUR:Trojan.Win32.Generic 20141024
McAfee Artemis!3B71E77874E2 20141024
McAfee-GW-Edition BehavesLike.Win32.BadFile.fc 20141024
MicroWorld-eScan Gen:Variant.Symmi.47195 20141022
Sophos Troj/Banloa-YE 20141024
Symantec Trojan Horse 20141024
VBA32 suspected of Trojan.Downloader.gen.h 20141023
Dicha version del ELISTARA 30.87 que lo detecta y elimina,e stará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 24.10.2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.