SPY BANKER GENERADO POR EL BANLOAD RECIBIDO HOY EN MAIL MASIVO
El BANLOAD que se descarga del mail de hoy en portugués, que ofrece tres links (que apuntan a site de Holanda), apunta a otro servidor, esta vez de USA ***.***.21.185 US Seattle, Washington,United States,North America 98144 47.5839,-122.2995 ), de donde se descarga una nueva variante del SPYBANKER, que tambien pasamos a controlar a poartir del ELISTARA 29.34 de hoy
El preanalisis de virustotal ofrece este informe:
SHA256: d9a96006e2f676c877f974279de56e212320e20533582639df6731e9d931f1a8
Nombre: Uniefreue066.exe
Detecciones: 11 / 49
Fecha de análisis: 2014-02-11 10:58:00 UTC ( hace 9 minutos )
0 1
Antivirus Resultado Actualización
Ad-Aware Gen:Variant.Strictor.51147 20140211
BitDefender Gen:Variant.Strictor.51147 20140211
Comodo TrojWare.Win32.Spy.Banker.Gen 20140211
Emsisoft Gen:Variant.Strictor.51147 (B) 20140211
F-Secure Gen:Variant.Strictor.51147 20140211
GData Gen:Variant.Strictor.51147 20140211
Ikarus Win32.SuspectCrc 20140211
Kaspersky HEUR:Trojan.Win32.Generic 20140211
MicroWorld-eScan Gen:Variant.Strictor.51147 20140211
TotalDefense Win32/FakeIE_i 20140210
VBA32 TScope.Trojan.Delf 20140211
Dicha version del ELISTARA 29.34 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 11-2-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.