NUEVA VARIANTE DE DOWNLOADER BUBLIK
A traves de un mail con fichero anexado ZIP que desempaquetado ofrece un AVIS.DE.PAIEMENT.EXE con icono de PDF, pasa a ser controlado a partir del ELISTARA 29.47 de hoy
El preanalisis de virustotal ofrece este informe:
MD5 08c0802d3782e7b24086d8c28fd8dd5b
SHA1 29897b14f03371c4a6d1d93c2987fe1e68bd55f7
Tamaño del fichero 17.0 KB ( 17408 bytes )
SHA256: 1064abdbeba9c0cd547577c454019c4fe25964130a7ad6e63dadef32a2a15e11
Nombre: Avis.de.Paiement.exe
Detecciones: 32 / 48
Fecha de análisis: 2014-02-27 16:04:34 UTC ( hace 37 minutos )
1 12
Antivirus Resultado Actualización
AVG Zbot.FZB 20140227
Ad-Aware Trojan.Agent.BBXP 20140227
AhnLab-V3 Trojan/Win32.Zbot 20140227
AntiVir TR/Crypt.XPACK.Gen 20140227
Avast Win32:Malware-gen 20140227
Baidu-International Trojan.Win32.Bublik.AKvS 20140227
BitDefender Trojan.Agent.BBXP 20140227
Commtouch W32/Trojan.BZJQ-0474 20140227
ESET-NOD32 Win32/TrojanDownloader.Waski.A 20140227
Emsisoft Trojan.Agent.BBXP (B) 20140227
F-Prot W32/Trojan3.HPE 20140227
F-Secure Trojan.Agent.BBXP 20140227
Fortinet W32/Waski.A!tr 20140227
GData Trojan.Agent.BBXP 20140227
Ikarus Win32.Outbreak 20140227
K7AntiVirus Trojan-Downloader ( 0040f7931 ) 20140227
K7GW Trojan-Downloader ( 0040f7931 ) 20140227
Kaspersky Trojan.Win32.Bublik.cahh 20140227
Malwarebytes Trojan.Downloader.Upatre 20140227
McAfee RDN/Downloader.a!ph 20140227
McAfee-GW-Edition Artemis!08C0802D3782 20140227
MicroWorld-eScan Trojan.Agent.BBXP 20140227
Microsoft TrojanDownloader:Win32/Upatre.L 20140227
Norman Troj_Generic.STRAH 20140227
Panda Trj/Genetic.gen 20140227
Qihoo-360 HEUR/Malware.QVM20.Gen 20140227
Sophos Troj/Zbot-HTO 20140227
Symantec Downloader 20140227
TrendMicro TROJ_UPATRE.KYJD 20140227
TrendMicro-HouseCall TROJ_UPATRE.KYJD 20140227
VIPRE Trojan.Win32.Generic!BT 20140227
nProtect Trojan.Agent.BBXP 20140227
Dicha version del ELISTARA 29.47 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 27-2-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.