Win32/Talwadig.A: FICHERO DESCARGADO POR UN SOUNDER ENVIA MAIL MASIVO ANEXANDO FICHERO INFECTADO.
A partir del ELISTARA 29.96 de hoy, pasamos a controlar este nuevo malware.
El preanalisis de virustotal ofrece este informe:
MD5 4f7e30f61e01bc0bbba5ffdf35281b95
SHA1 012b8b96c369a61929a873ef5a13d7c2067fa3e6
Tamaño del fichero 61.0 KB ( 62464 bytes )
SHA256: 015e58198a09cd821e6ea719a05268b95f5e6ca8f73a4455dbc0ab60bebef8dc
Nombre: service.exe
Detecciones: 46 / 52
Fecha de análisis: 2014-05-15 13:34:51 UTC ( hace 1 minuto )
0 1
Antivirus Resultado Actualización
AVG Spam 20140515
Ad-Aware Trojan.Inject.IA 20140515
Agnitum I-Worm.Wigon.Gen 20140515
AhnLab-V3 Win32/Agent.worm.62464 20140515
AntiVir TR/Drop.RKit.EY 20140515
Avast Win32:Agent-NGJ [Wrm] 20140515
Baidu-International Worm.Win32.Email.aD 20140515
BitDefender Trojan.Inject.IA 20140515
Bkav W32.EmailServerA.Worm 20140515
CAT-QuickHeal I-Worm.Agent.bx.n2 20140515
CMC Email-Worm.Win32.Agent!O 20140512
Commtouch W32/Trojan.YTEJ-6360 20140515
Comodo TrojWare.Win32.Wigon.AI 20140515
DrWeb BackDoor.Bulknet.100 20140515
ESET-NOD32 Win32/Wigon.AI 20140515
Emsisoft Trojan.Inject.IA (B) 20140515
F-Secure Trojan.Inject.IA 20140515
Fortinet W32/Agent.BX!worm 20140515
GData Trojan.Inject.IA 20140515
Ikarus Gen.Trojan 20140515
Jiangmin Worm/Agent.tn 20140515
K7AntiVirus Trojan ( 000000751 ) 20140515
K7GW Trojan ( 000000751 ) 20140515
Kaspersky Email-Worm.Win32.Agent.bx 20140515
Kingsoft Worm.Agent.bx.(kcloud) 20140515
Malwarebytes Email.Worm.H 20140515
McAfee Spy-Agent.bv 20140515
McAfee-GW-Edition Spy-Agent.bv 20140515
MicroWorld-eScan Trojan.Inject.IA 20140515
Microsoft Spammer:Win32/Talwadig.A 20140515
NANO-Antivirus Trojan.Win32.Agent.ihhv 20140515
Norman Malware 20140515
Panda W32/LdPinch.AVK.worm 20140515
Qihoo-360 Win32/Trojan.c7d 20140515
Rising PE:Worm.Win32.Agent.uq!1075142419 20140507
Sophos Mal/Basine-C 20140515
Symantec Trojan.Pandex 20140515
TheHacker W32/Agent.bx 20140513
TotalDefense Win32/Cutwail.PZ 20140515
TrendMicro PAK_Generic.001 20140515
TrendMicro-HouseCall PAK_Generic.001 20140515
VBA32 Email-Worm.Win32.Agent.ggi 20140514
VIPRE Trojan.Win32.Generic!BT 20140515
ViRobot I-Worm.Win32.Agent.62464.B 20140515
Zillya Worm.Agent.Win32.10 20140514
nProtect Worm/W32.Agent.62464 20140515
Dicha version del ELISTARA 29.96 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 15-5-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.