NUEVA VARIANTE DE SPY ZBOT Y que llega anexado a falso mail de FEDEX

Otro mail con falso remitente FEDEX ha resultado ser un SPY ZBOT Y que pasamos a controlar a partir del ELISTARA 32.84 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
MD5 edf84e594500c87c29bc04e9eec64971
SHA1 0d6215f6c78ee928787218713ebfdbc4bfe96c7a
File size 256.8 KB ( 262970 bytes )
SHA256: ce05cd35c940fbaeea35958226a96d55b46a9a6e2cf733a422c24bc364938528
File name: documentacion __ contrato.doc.exe
Detection ratio: 43 / 57
Analysis date: 2015-08-27 14:25:56 UTC ( 3 days, 22 hours ago )

0 1
Antivirus Result Update
ALYac Trojan.GenericKD.2636991 20150827
AVG Inject3.ALX 20150827
AVware Trojan.Win32.Generic!BT 20150827
Ad-Aware Trojan.GenericKD.2636991 20150827
Agnitum TrojanSpy.Zbot!MzerTqjCxcE 20150826
AhnLab-V3 Trojan/Win32.HDC 20150827
Antiy-AVL Trojan/Win32.TSGeneric 20150827
Arcabit Trojan.Generic.D283CBF 20150827
Avast Win32:Malware-gen 20150827
Avira TR/Crypt.ZPACK.136402 20150827
Baidu-International Trojan.Win32.Zbot.ACB 20150827
BitDefender Trojan.GenericKD.2636991 20150827
Bkav HW32.Packed.68F4 20150826
CAT-QuickHeal TrojanPSW.Zbot.r3 20150827
ClamAV Win.Trojan.Generickd-3407 20150827
Cyren W32/Trojan.HFWD-4870 20150827
ESET-NOD32 Win32/Spy.Zbot.ACB 20150827
Emsisoft Trojan.GenericKD.2636991 (B) 20150827
F-Prot W32/Trojan3.RDX 20150827
F-Secure Trojan.GenericKD.2636991 20150827
Fortinet W32/Zbot.ACB!tr 20150827
GData Trojan.GenericKD.2636991 20150827
Ikarus Trojan.Injector 20150827
Jiangmin Trojan/Generic.bzlig 20150826
K7AntiVirus Spyware ( 004b89a11 ) 20150827
K7GW Spyware ( 004b89a11 ) 20150827
Kaspersky HEUR:Trojan.Win32.Generic 20150827
Malwarebytes Trojan.Inject 20150827
McAfee Artemis!EDF84E594500 20150827
McAfee-GW-Edition Trojan-FGXY!44F54DBA588F 20150827
MicroWorld-eScan Trojan.GenericKD.2636991 20150827
Microsoft PWS:Win32/Zbot 20150827
NANO-Antivirus Trojan.Win32.Panda.dvbmmp 20150827
Panda Trj/Genetic.gen 20150827
Rising PE:Malware.Obscure/Heur!1.9E03[F1] 20150826
Sophos Troj/Zbot-JZL 20150827
Symantec Trojan.Randsom.A 20150826
TheHacker Trojan/Injector.cgtj 20150826
TrendMicro TSPY_ZBOT.YUYAGK 20150827
TrendMicro-HouseCall TSPY_ZBOT.YUYAGK 20150827
VIPRE Trojan.Win32.Generic!BT 20150827
Zillya Trojan.Injector.Win32.302814 20150827
nProtect Trojan.GenericKD.2636991 20150827

Dicha version del ELISTARA 32.84 que lo detecta y elimina, estará disponible en nuestrab web a partir de las 15 h CEST de hoy
saludos

ms, 31-8-2015

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.