NUEVA VARIANTE DE VBSRUNNER.C cazado por el sistema heuristico del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlado a partir del ELISTARA 29.33 de hoy
El preanalisis de virustotal ofrece este informe:
MD5 4156815311458eb84915e1992f0a9c61
SHA1 b8d113e8e0492cea7a312990170dbda703654e8d
SHA256 b733af304d8cde46ef0a954c38dc802b1c6100a34eb823831a13ee9419c7c60e
ssdeep12288:ltTtutTtvtTtutTtstTtutTtJtTtutTt2:N
Tamaño del fichero 518.1 KB ( 530502 bytes )
SHA256: b733af304d8cde46ef0a954c38dc802b1c6100a34eb823831a13ee9419c7c60e
Nombre: CRYPTED.VBS.Muestra EliStartPage v29.32
Detecciones: 26 / 50
Fecha de análisis: 2014-02-10 08:32:26 UTC ( hace 3 minutos )
0 1
Antivirus Resultado Actualización
AVG BackDoor.Generic_c.UUK 20140209
Ad-Aware Worm.VBS.Dunihi.W 20140210
AntiVir VBS/Jenxcus.KX 20140210
Antiy-AVL Worm/VBS.Dinihou 20140210
Avast VBS:Malware-gen 20140210
BitDefender Worm.VBS.Dunihi.W 20140210
Bkav MW.Clode68.Trojan.14c2 20140210
Comodo UnclassifiedMalware 20140209
DrWeb Trojan.Hworm.1 20140210
ESET-NOD32 VBS/Agent.NDH 20140209
Emsisoft Worm.VBS.Dunihi.W (B) 20140210
F-Secure Worm.VBS.Dunihi.W 20140210
GData Worm.VBS.Dunihi.W 20140210
Ikarus Worm.Win32.VBS.Dinihou.h 20140210
Kaspersky Worm.VBS.Dinihou.h 20140210
McAfee VBS/Autorun.worm.aapn 20140210
McAfee-GW-Edition VBS/Autorun.worm.aapn 20140210
MicroWorld-eScan Worm.VBS.Dunihi.W 20140210
Microsoft Worm:VBS/Jenxcus.K 20140210
NANO-Antivirus Trojan.Script.Dinihou.cnmtqi 20140210
Norman Smallworm.ESLT 20140210
Panda VBS/Autorun.BC.worm 20140209
TrendMicro VBS_JENXCUS.BBD 20140210
TrendMicro-HouseCall VBS_JENXCUS.BBD 20140210
ViRobot VBS.S.Agent.530502 20140210
nProtect Worm.VBS.Dunihi.W 20140209
Dicha version del ELISTARA 29.33 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 10-2-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.