NUEVA VARIANTE DE DOWNLOADER SPYBANKER

Con un icono nuevo de ADobe se recibe este downloader que descarga el cazapasswords de mas de 11 MB, que tambien analizamos a continuacion de este
Ambos los pasamos a controlar a partir del ELISTARA 32.05 de hoy
El preanalisis de virustotal del downloader ofrece el siguiente informe:

MD5 d6f0f4ed0ffb9acd4a4a0fc2c30e6071
SHA1 6c426671f0eb952d9b619b8a9711010c8344f87f
Tamaño del fichero 2.2 MB ( 2350080 bytes )
SHA256: 366eccd6469b82815d50f513c43e80a474688bcf8e9d7d1b681a432cab91070b
Nombre: Comprovante-Abril.exe
Detecciones: 31 / 57
Fecha de análisis: 2015-04-13 08:32:39 UTC ( hace 6 horas, 43 minutos )

0 1

Antivirus Resultado Actualización
ALYac Trojan.GenericKD.2287897 20150413
AVG Downloader.Banload2.AAXH 20150413
AVware Trojan.Win32.Generic!BT 20150413
Ad-Aware Trojan.GenericKD.2287897 20150413
Antiy-AVL Trojan[Downloader]/Win32.Banload 20150413
Avast Win32:Dropper-gen [Drp] 20150413
Avira TR/Dldr.Agent.2350080.1 20150412
Baidu-International Trojan.Win32.Banload.aabjp 20150413
BitDefender Trojan.GenericKD.2287897 20150413
CMC Packed.Win32.Obfuscated.10!O 20150410
Comodo UnclassifiedMalware 20150413
ESET-NOD32 a variant of Win32/TrojanDownloader.Banload.VLA 20150413
Emsisoft Trojan.GenericKD.2287897 (B) 20150413
F-Secure Trojan.GenericKD.2287897 20150412
Fortinet W32/Banker.ABKH!tr.spy 20150413
GData Trojan.GenericKD.2287897 20150413
Ikarus Trojan-Downloader.Win32.Banload 20150413
K7GW Trojan-Downloader ( 004bb81f1 ) 20150413
Kaspersky Trojan-Downloader.Win32.Banload.aabjp 20150413
Malwarebytes Trojan.Downloader.BL 20150413
McAfee GenericR-DJK!D6F0F4ED0FFB 20150413
MicroWorld-eScan Trojan.GenericKD.2287897 20150413
Microsoft TrojanDownloader:Win32/Banload.AZB 20150413
NANO-Antivirus Trojan.Win32.Banload.dpzrdf 20150413
Norman Troj_Generic.ZZAXG 20150413
Qihoo-360 HEUR/QVM05.1.Malware.Gen 20150413
Sophos Mal/Generic-S 20150413
Symantec Trojan.Gen 20150413
Tencent Trojan.Win32.YY.Gen.22 20150413
VIPRE Trojan.Win32.Generic!BT 20150413
ViRobot Trojan.Win32.U.Downloader.2350080[h] 20150413
Y el fichero descargado tras su ejecucion ofrece este otro, aun muy poco controlado actualmente
MD5 f4fec222a79a918ed22add4cbc953a87
SHA1 06f7baeee1eafa41d1a4e83ecfdff8c39449922d
Tamaño del fichero 11.4 MB ( 11981824 bytes )
SHA256: 998a25fab4396ab817190024781bd2e462ec141787be6dc8725449661183c98a
Nombre: adobep.exe
Detecciones: 2 / 56
Fecha de análisis: 2015-04-13 15:23:13 UTC ( hace 4 minutos )

0 1

Antivirus Resultado Actualización
Bkav HW32.Packed.3A58 20150413
Malwarebytes Spyware.Password 20150413
Como se ve, solo 2 AV lo detectan actualmente, por lo que ya hemos enviado muestra a McAfee y Kaspersky para que lo añadan al control de sus AV

Mientras tanto, el ELISTARA detecta y elimina tanto del DLDR como el troyano descargado por este.

Dicha version del ELISTARA 32.05 que los detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 13-4-2015

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies