NUEVO MAIL MASIVO QUE ANEXA FICHERO MALICIOSO 5lorne.zip QUE contiene una variante del TROJAN BAYROB

Un mail malicioso que se está recibiendo masivamente llega con estas caracteristicas:
MAIL MALICIOSO
______________

Asunto: ¡Se tomó un anuncio audible! gqdqk
De: “WhatsApp” <karin@elektroharthauss.de>
Fecha: 17/12/2015 08:16
Para: <a.prescott@centracare.com>
Maria Antonia Machado

anexado : 5lorne.zip
______________________

FIN DEL MAIL MALICIOSO
lo pasamos a controlar como TROJAN BAYROB a partir del ELISTARA 33.57 de hoy
El preanalisis de virustotal ofrece el siguiente informe:

MD5 43ede70178d1d018a1f6986561e41061
SHA1 fbf841df054335a1f2f00520f8de77c356eedbb9
Tamaño del fichero 689.0 KB ( 705536 bytes )
SHA256: 6c463c4c543ea61933666e3edf89da7089b895b3869730ef05bc062493fce144
Nombre: ruby.exe
Detecciones: 15 / 54
Fecha de análisis: 2015-12-17 10:56:23 UTC
0 1

Antivirus Resultado Actualización
Ad-Aware Gen:Trojan.Heur.JP.RmW@aWidNQe 20151216
AhnLab-V3 Trojan/Win32.Blocker 20151217
Arcabit Trojan.Kazy.DBF0C3 20151217
Avast Win32:Evo-gen [Susp] 20151217
BitDefender Gen:Variant.Kazy.782531 20151217
Cyren W32/Trojan.GG.gen!Eldorado 20151217
ESET-NOD32 a variant of Win32/Bayrob.AK 20151217
Emsisoft Gen:Trojan.Heur.JP.RmW@aWidNQe (B) 20151217
F-Prot W32/Trojan.GG.gen!Eldorado 20151217
F-Secure Gen:Trojan.Heur.JP.RmW@aWidNQe 20151216
Fortinet W32/Bayrob.AK!tr 20151217
GData Gen:Variant.Kazy.782531 20151217
McAfee Trojan-FHOH!43EDE70178D1 20151217
MicroWorld-eScan Gen:Variant.Kazy.782531 20151217
Sophos Troj/Nivdort-BV 20151217

Dicha versión del ELISTARA 33.57 que lo detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy

saludos

ms, 17-12-2015

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies