Win32/Talwadig.A: FICHERO DESCARGADO POR UN SOUNDER ENVIA MAIL MASIVO ANEXANDO FICHERO INFECTADO.

A partir del ELISTARA 29.96 de hoy, pasamos a controlar este nuevo malware.

El preanalisis de virustotal ofrece este informe:

MD5 4f7e30f61e01bc0bbba5ffdf35281b95
SHA1 012b8b96c369a61929a873ef5a13d7c2067fa3e6
Tamaño del fichero 61.0 KB ( 62464 bytes )
SHA256: 015e58198a09cd821e6ea719a05268b95f5e6ca8f73a4455dbc0ab60bebef8dc
Nombre: service.exe
Detecciones: 46 / 52
Fecha de análisis: 2014-05-15 13:34:51 UTC ( hace 1 minuto )

0 1
Antivirus  Resultado  Actualización
AVG  Spam  20140515
Ad-Aware  Trojan.Inject.IA  20140515
Agnitum  I-Worm.Wigon.Gen  20140515
AhnLab-V3  Win32/Agent.worm.62464  20140515
AntiVir  TR/Drop.RKit.EY  20140515
Avast  Win32:Agent-NGJ [Wrm]  20140515
Baidu-International  Worm.Win32.Email.aD  20140515
BitDefender  Trojan.Inject.IA  20140515
Bkav  W32.EmailServerA.Worm  20140515
CAT-QuickHeal  I-Worm.Agent.bx.n2  20140515
CMC  Email-Worm.Win32.Agent!O  20140512
Commtouch  W32/Trojan.YTEJ-6360  20140515
Comodo  TrojWare.Win32.Wigon.AI  20140515
DrWeb  BackDoor.Bulknet.100  20140515
ESET-NOD32  Win32/Wigon.AI  20140515
Emsisoft  Trojan.Inject.IA (B)  20140515
F-Secure  Trojan.Inject.IA  20140515
Fortinet  W32/Agent.BX!worm  20140515
GData  Trojan.Inject.IA  20140515
Ikarus  Gen.Trojan  20140515
Jiangmin  Worm/Agent.tn  20140515
K7AntiVirus  Trojan ( 000000751 )  20140515
K7GW  Trojan ( 000000751 )  20140515
Kaspersky  Email-Worm.Win32.Agent.bx  20140515
Kingsoft  Worm.Agent.bx.(kcloud)  20140515
Malwarebytes  Email.Worm.H  20140515
McAfee  Spy-Agent.bv  20140515
McAfee-GW-Edition  Spy-Agent.bv  20140515
MicroWorld-eScan  Trojan.Inject.IA  20140515
Microsoft  Spammer:Win32/Talwadig.A  20140515
NANO-Antivirus  Trojan.Win32.Agent.ihhv  20140515
Norman  Malware  20140515
Panda  W32/LdPinch.AVK.worm  20140515
Qihoo-360  Win32/Trojan.c7d  20140515
Rising  PE:Worm.Win32.Agent.uq!1075142419  20140507
Sophos  Mal/Basine-C  20140515
Symantec  Trojan.Pandex  20140515
TheHacker  W32/Agent.bx  20140513
TotalDefense  Win32/Cutwail.PZ  20140515
TrendMicro  PAK_Generic.001  20140515
TrendMicro-HouseCall  PAK_Generic.001  20140515
VBA32  Email-Worm.Win32.Agent.ggi  20140514
VIPRE  Trojan.Win32.Generic!BT  20140515
ViRobot  I-Worm.Win32.Agent.62464.B  20140515
Zillya  Worm.Agent.Win32.10  20140514
nProtect  Worm/W32.Agent.62464  20140515

Dicha version del ELISTARA 29.96 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos

ms, 15-5-2014

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies