NUEVO MAIL MASIVO QUE ANEXA FICHERO MALICIOSO 5lorne.zip QUE contiene una variante del TROJAN BAYROB
Un mail malicioso que se está recibiendo masivamente llega con estas caracteristicas:
MAIL MALICIOSO
______________
Asunto: ¡Se tomó un anuncio audible! gqdqk
De: “WhatsApp” <karin@elektroharthauss.de>
Fecha: 17/12/2015 08:16
Para: <a.prescott@centracare.com>
Maria Antonia Machado
anexado : 5lorne.zip
______________________
FIN DEL MAIL MALICIOSO
lo pasamos a controlar como TROJAN BAYROB a partir del ELISTARA 33.57 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
MD5 43ede70178d1d018a1f6986561e41061
SHA1 fbf841df054335a1f2f00520f8de77c356eedbb9
Tamaño del fichero 689.0 KB ( 705536 bytes )
SHA256: 6c463c4c543ea61933666e3edf89da7089b895b3869730ef05bc062493fce144
Nombre: ruby.exe
Detecciones: 15 / 54
Fecha de análisis: 2015-12-17 10:56:23 UTC
0 1
Antivirus Resultado Actualización
Ad-Aware Gen:Trojan.Heur.JP.RmW@aWidNQe 20151216
AhnLab-V3 Trojan/Win32.Blocker 20151217
Arcabit Trojan.Kazy.DBF0C3 20151217
Avast Win32:Evo-gen [Susp] 20151217
BitDefender Gen:Variant.Kazy.782531 20151217
Cyren W32/Trojan.GG.gen!Eldorado 20151217
ESET-NOD32 a variant of Win32/Bayrob.AK 20151217
Emsisoft Gen:Trojan.Heur.JP.RmW@aWidNQe (B) 20151217
F-Prot W32/Trojan.GG.gen!Eldorado 20151217
F-Secure Gen:Trojan.Heur.JP.RmW@aWidNQe 20151216
Fortinet W32/Bayrob.AK!tr 20151217
GData Gen:Variant.Kazy.782531 20151217
McAfee Trojan-FHOH!43EDE70178D1 20151217
MicroWorld-eScan Gen:Variant.Kazy.782531 20151217
Sophos Troj/Nivdort-BV 20151217
Dicha versión del ELISTARA 33.57 que lo detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy
saludos
ms, 17-12-2015
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.