NUEVA VARIANTE DE DOWNLOADER SOUNDER QUE NOS HA DESCARGADO NUEVAS VARIANTES DE CUTWAIL Y SPYZBOT-Y
A traves de un mail en el que anexan el fichero empaquetado: image12,image13,image14(jpg).zip
se desempaqueta el malware que contiene en su interior, image12,image13,image14(jpg).jpg_.exe ,
un EXE con apariencia de JPG (doble extensión)
A partir del ELISTARA 32.38 de hoy lo pasamos a controlar
El preanalisis de virustotal ofrece el siguiente informe:
MD5 6c44529a5aafceb088761259200e344c
SHA1 4b7a93a650cdbaf3bb7aa55d3fc667ad76dc1797
File size 54.0 KB ( 55296 bytes )
SHA256: 4af697a2619f069922026f968c6ca3192f6bd05d9df8beddb729ccbb88405754
File name: image12,image13,image14(jpg).jpg_.exe
Detection ratio: 6 / 57
Analysis date: 2015-05-27 14:08:06 UTC ( 1 minute ago )
1 4
Antivirus Result Update
ByteHero Virus.Win32.Heur.c 20150527
Ikarus Win32.Outbreak 20150527
K7GW Trojan ( 700001211 ) 20150527
Kaspersky UDS:DangerousObject.Multi.Generic 20150527
Qihoo-360 HEUR/QVM20.1.Malware.Gen 20150527
Tencent Trojan.Win32.Qudamah.Gen.2 20150527
Dicha versión del ELISTARA 32.38 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 27-5-2015
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
You can follow any responses to this entry through the RSS 2.0 feed. Both comments and pings are currently closed.
Los comentarios están cerrados.