NUEVA VARIANTE DE DOWNLOADER NEMUCOD.JS
Un Downloader que descarga EXES y los ejecuta pasa a ser controlado a partir del ELISTARA 23.57 de hoy, siendo dichos ficheros nuevos instalados, “duros de pelar”
Pero la “madre del cordero” el “FedEx_000642040.doc.js” , se detecta y elimina con dicha version del ELISTARA
El preanalisis de virustotal ofrece el siguiente informe:
MD5 d871c485a57b4ad2d806317c5bbb934c
SHA1 b6601d6dcf60b811e5a9b7d70273db9b6302073c
File size 8.7 KB ( 8925 bytes )
SHA256: 5ff41811c70001b6c784b4f686a49f437a3c30df45896b940d1b192577968d41
File name: FedEx_000642040.doc.js
Detection ratio: 15 / 55
Analysis date: 2015-06-25 07:56:47 UTC ( 7 hours, 2 minutes ago )
0 1
Antivirus Result Update
AVG JS/Downloader.Agent 20150625
AVware Malware.JS.Generic (JS) 20150625
CAT-QuickHeal JS.Downloader.Q 20150625
Cyren JS/Nemucod.A.gen 20150625
DrWeb SCRIPT.Virus 20150625
ESET-NOD32 JS/TrojanDownloader.Nemucod.AJ 20150625
F-Prot JS/Nemucod.A.gen 20150625
Fortinet JS/Nemucod.AJ!tr.dldr 20150625
GData Script.Trojan.Agent.NYR05Z 20150625
Ikarus Trojan-Downloader.JS.Nemucod 20150625
Kaspersky Trojan-Downloader.JS.Agent.hfo 20150625
NANO-Antivirus Trojan.Script.Agent.dtchtk 20150625
Qihoo-360 Trojan.Generic 20150625
Sophos Troj/JSDldr-AF 20150625
VIPRE Malware.JS.Generic (JS) 20150625
Dicha version del ELISTARA 23.57 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 25-6-2015
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.