NUEVO MAIL MALICIOSO QUE LLEVA ANEXADO FICHERO “FACTURA DE COBRO (.EXE)” INFECTADO CON NUEVA VARIANTE DE TROJAN XTRAT
Un mail con un fichero anexado con técnicas de ingeniería social, al indicar ser FACTURA DE COBRO, y con icono de WORD, se está propagando actualmente, y aunque se diga que no se ejecuten los ficheros anexados en mails no solicitados, se comprende que los usuarios caigan en la trampa.
A partir del ELISTARA 29.38 de hoy pasamos a controlar esta nueva variante de malware.
El preanalisis de virustotal ofrece este informe:
MD5 67dcc87922e0b6bdfe80d8d6dc21f9dc
SHA1 05d2f6c4100cd477f37b9207703455ea528f1ab9
Tamaño del fichero 248.0 KB ( 253952 bytes )
SHA256: 620e7cd08fc2df48467f6ac0e2747747b34d6c0e7b5d5d819b56773dc77bffc8
Nombre: Factura De Cobro.exe
Detecciones: 28 / 50
Fecha de análisis: 2014-02-17 09:16:23 UTC ( hace 0 minutos )
0 2
Antivirus Resultado Actualización
AVG Inject2.TAC 20140216
Ad-Aware Gen:Trojan.Heur.KS.6 20140217
AntiVir TR/Dropper.VB.11229 20140217
Avast Win32:Malware-gen 20140217
Baidu-International Trojan.Win32.Remtasu.Y 20140217
BitDefender Gen:Trojan.Heur.KS.6 20140217
Commtouch W32/Trojan.ISBZ-5123 20140215
DrWeb Trojan.DownLoader6.34128 20140217
ESET-NOD32 Win32/Remtasu.Y 20140217
Emsisoft Gen:Trojan.Heur.KS.6 (B) 20140217
F-Secure Gen:Trojan.Heur.KS.6 20140216
Fortinet W32/Remtasu.Y!tr 20140217
GData Gen:Trojan.Heur.KS.6 20140217
Ikarus Trojan.Win32.Spy 20140217
Kaspersky Trojan.Win32.Xtrat.fwi 20140217
Kingsoft Win32.Troj.Generic.a.(kcloud) 20140217
Malwarebytes Trojan.LVBP 20140217
McAfee Artemis!67DCC87922E0 20140217
McAfee-GW-Edition Artemis!67DCC87922E0 20140217
MicroWorld-eScan Gen:Trojan.Heur.KS.6 20140216
Microsoft Backdoor:Win32/Xtrat.A 20140217
Norman Obfuscated.X!genr 20140217
Panda Generic Malware 20140216
Qihoo-360 Win32/Trojan.95c 20140217
Sophos Mal/Generic-L 20140217
Symantec Trojan.Gen.2 20140217
TrendMicro-HouseCall TROJ_GEN.R0CCH09BE14 20140217
VIPRE Trojan.Win32.Generic!BT 20140217
Dicha versión del ELISTARA 29.38 que lo detecta y elimina, estara disponible en nuestra web a partir de las 19 h CEST de hoy.
saludos
ms, 17/2/2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.