NUEVA VARIANTE DE WORM VBNA que afecta a pendrives
Otra variante de este conocido downloader, pasa a ser controlado a partir del ELIVBNA 3.61 de hoy
Su lanzamiento a traves del pendrive viene dado por los ficheros .EXE tipicos que crea (ultimamente CONTRASEÑA, CAMARA, DESNUDO TEAMO) y por el AUTORUN.INF que varia de fichero, como en este caso, que lanza un open=miuzeb.exe)
El preanalisis de virustotal ofrece este informe:
MD5 430e2faea379044a3c31b1202676af45
SHA1 02e4fb1de2f53f45fd49e54f70d2f13c92d33d42
Tamaño del fichero 132.0 KB ( 135168 bytes )
SHA256: 8482002b82e4c29570f31a809093a8fd4c64dc12e35efe5d6de9f63771e16e74
Nombre: miuzeb.exe.vir
Detecciones: 29 / 49
Fecha de análisis: 2014-03-10 11:14:02 UTC ( hace 1 minuto )
0 1
Antivirus Resultado Actualización
AVG SHeur4.BSAF 20140309
Ad-Aware Trojan.Agent.VB.BYX 20140310
AhnLab-V3 Worm/Win32.Autorun 20140310
AntiVir Worm/Vobfus.YA.6 20140310
Avast Win32:VB-AHTQ [Trj] 20140310
Baidu-International Worm.Win32.Vobfus.Akkc 20140310
BitDefender Trojan.Agent.VB.BYX 20140310
Bkav HW32.CDB.Ff6f 20140310
Comodo UnclassifiedMalware 20140310
DrWeb Win32.HLLW.Autoruner2.9946 20140310
ESET-NOD32 a variant of Win32/Injector.AZED 20140310
Emsisoft Trojan.Agent.VB.BYX (B) 20140310
F-Secure Trojan.Agent.VB.BYX 20140310
Fortinet W32/VBInjector.W!tr 20140310
GData Trojan.Agent.VB.BYX 20140310
K7GW Hacktool ( 700000151 ) 20140307
Kaspersky Worm.Win32.Vobfus.ertc 20140310
McAfee W32/Worm-AAEH.f!430E2FAEA379 20140310
McAfee-GW-Edition W32/Worm-AAEH.f!430E2FAEA379 20140310
MicroWorld-eScan Trojan.Agent.VB.BYX 20140310
Microsoft Worm:Win32/Vobfus.YA 20140310
Norman Agent.BAXOB 20140310
Panda W32/Vobfus.GEP.worm 20140310
Qihoo-360 HEUR/Malware.QVM03.Gen 20140310
Rising PE:Malware.XPACK-HIE/Heur!1.9C48 20140310
SUPERAntiSpyware Trojan.Agent/Gen-Injector 20140309
Sophos Mal/SillyFDC-S 20140310
TrendMicro-HouseCall TROJ_GEN.F47V0307 20140310
VIPRE Trojan.Win32.Generic!BT 20140310
Dicha version del ELIVBNA 3.61 que lo detecta y elimina, estará disponible en nuestra web a partyir de las 19 h CEST de hoy
saludos
ms, 10-3-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.