NUEVA VARIANTE DE DOWNLOADER SPYBANKER
Con un icono nuevo de ADobe se recibe este downloader que descarga el cazapasswords de mas de 11 MB, que tambien analizamos a continuacion de este
Ambos los pasamos a controlar a partir del ELISTARA 32.05 de hoy
El preanalisis de virustotal del downloader ofrece el siguiente informe:
MD5 d6f0f4ed0ffb9acd4a4a0fc2c30e6071
SHA1 6c426671f0eb952d9b619b8a9711010c8344f87f
Tamaño del fichero 2.2 MB ( 2350080 bytes )
SHA256: 366eccd6469b82815d50f513c43e80a474688bcf8e9d7d1b681a432cab91070b
Nombre: Comprovante-Abril.exe
Detecciones: 31 / 57
Fecha de análisis: 2015-04-13 08:32:39 UTC ( hace 6 horas, 43 minutos )
0 1
Antivirus Resultado Actualización
ALYac Trojan.GenericKD.2287897 20150413
AVG Downloader.Banload2.AAXH 20150413
AVware Trojan.Win32.Generic!BT 20150413
Ad-Aware Trojan.GenericKD.2287897 20150413
Antiy-AVL Trojan[Downloader]/Win32.Banload 20150413
Avast Win32:Dropper-gen [Drp] 20150413
Avira TR/Dldr.Agent.2350080.1 20150412
Baidu-International Trojan.Win32.Banload.aabjp 20150413
BitDefender Trojan.GenericKD.2287897 20150413
CMC Packed.Win32.Obfuscated.10!O 20150410
Comodo UnclassifiedMalware 20150413
ESET-NOD32 a variant of Win32/TrojanDownloader.Banload.VLA 20150413
Emsisoft Trojan.GenericKD.2287897 (B) 20150413
F-Secure Trojan.GenericKD.2287897 20150412
Fortinet W32/Banker.ABKH!tr.spy 20150413
GData Trojan.GenericKD.2287897 20150413
Ikarus Trojan-Downloader.Win32.Banload 20150413
K7GW Trojan-Downloader ( 004bb81f1 ) 20150413
Kaspersky Trojan-Downloader.Win32.Banload.aabjp 20150413
Malwarebytes Trojan.Downloader.BL 20150413
McAfee GenericR-DJK!D6F0F4ED0FFB 20150413
MicroWorld-eScan Trojan.GenericKD.2287897 20150413
Microsoft TrojanDownloader:Win32/Banload.AZB 20150413
NANO-Antivirus Trojan.Win32.Banload.dpzrdf 20150413
Norman Troj_Generic.ZZAXG 20150413
Qihoo-360 HEUR/QVM05.1.Malware.Gen 20150413
Sophos Mal/Generic-S 20150413
Symantec Trojan.Gen 20150413
Tencent Trojan.Win32.YY.Gen.22 20150413
VIPRE Trojan.Win32.Generic!BT 20150413
ViRobot Trojan.Win32.U.Downloader.2350080[h] 20150413
Y el fichero descargado tras su ejecucion ofrece este otro, aun muy poco controlado actualmente
MD5 f4fec222a79a918ed22add4cbc953a87
SHA1 06f7baeee1eafa41d1a4e83ecfdff8c39449922d
Tamaño del fichero 11.4 MB ( 11981824 bytes )
SHA256: 998a25fab4396ab817190024781bd2e462ec141787be6dc8725449661183c98a
Nombre: adobep.exe
Detecciones: 2 / 56
Fecha de análisis: 2015-04-13 15:23:13 UTC ( hace 4 minutos )
0 1
Antivirus Resultado Actualización
Bkav HW32.Packed.3A58 20150413
Malwarebytes Spyware.Password 20150413
Como se ve, solo 2 AV lo detectan actualmente, por lo que ya hemos enviado muestra a McAfee y Kaspersky para que lo añadan al control de sus AV
Mientras tanto, el ELISTARA detecta y elimina tanto del DLDR como el troyano descargado por este.
Dicha version del ELISTARA 32.05 que los detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 13-4-2015
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.