NUEVA VARIANTE DE WORM VBNA que afecta a pendrives

Otra variante de este conocido downloader, pasa a ser controlado a partir del ELIVBNA 3.61 de hoy

Su lanzamiento a traves del pendrive viene dado por  los ficheros .EXE tipicos que crea (ultimamente CONTRASEÑA, CAMARA, DESNUDO TEAMO) y por el AUTORUN.INF que varia de fichero, como en este caso, que lanza un   open=miuzeb.exe)

El preanalisis de virustotal ofrece este informe:

MD5 430e2faea379044a3c31b1202676af45
SHA1 02e4fb1de2f53f45fd49e54f70d2f13c92d33d42
Tamaño del fichero 132.0 KB ( 135168 bytes )
SHA256: 8482002b82e4c29570f31a809093a8fd4c64dc12e35efe5d6de9f63771e16e74
Nombre: miuzeb.exe.vir
Detecciones: 29 / 49
Fecha de análisis: 2014-03-10 11:14:02 UTC ( hace 1 minuto )

0 1

Antivirus  Resultado  Actualización
AVG  SHeur4.BSAF  20140309
Ad-Aware  Trojan.Agent.VB.BYX  20140310
AhnLab-V3  Worm/Win32.Autorun  20140310
AntiVir  Worm/Vobfus.YA.6  20140310
Avast  Win32:VB-AHTQ [Trj]  20140310
Baidu-International  Worm.Win32.Vobfus.Akkc  20140310
BitDefender  Trojan.Agent.VB.BYX  20140310
Bkav  HW32.CDB.Ff6f  20140310
Comodo  UnclassifiedMalware  20140310
DrWeb  Win32.HLLW.Autoruner2.9946  20140310
ESET-NOD32  a variant of Win32/Injector.AZED  20140310
Emsisoft  Trojan.Agent.VB.BYX (B)  20140310
F-Secure  Trojan.Agent.VB.BYX  20140310
Fortinet  W32/VBInjector.W!tr  20140310
GData  Trojan.Agent.VB.BYX  20140310
K7GW  Hacktool ( 700000151 )  20140307
Kaspersky  Worm.Win32.Vobfus.ertc  20140310
McAfee  W32/Worm-AAEH.f!430E2FAEA379  20140310
McAfee-GW-Edition  W32/Worm-AAEH.f!430E2FAEA379  20140310
MicroWorld-eScan  Trojan.Agent.VB.BYX  20140310
Microsoft  Worm:Win32/Vobfus.YA  20140310
Norman  Agent.BAXOB  20140310
Panda  W32/Vobfus.GEP.worm  20140310
Qihoo-360  HEUR/Malware.QVM03.Gen  20140310
Rising  PE:Malware.XPACK-HIE/Heur!1.9C48  20140310
SUPERAntiSpyware  Trojan.Agent/Gen-Injector  20140309
Sophos  Mal/SillyFDC-S  20140310
TrendMicro-HouseCall  TROJ_GEN.F47V0307  20140310
VIPRE  Trojan.Win32.Generic!BT  20140310

Dicha version del ELIVBNA 3.61 que lo detecta y elimina, estará disponible en nuestra web a partyir de las 19 h CEST de hoy

saludos

ms, 10-3-2014

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies