NUEVO MAIL MASIVO QUE ANEXA FICHERO MALICIOSO CON TROJAN BAYROB
Está llegando masivamente un mail sin texto que anexa fichero empaquetado 60betony.zip que contiene fichero INFO.EXE:
A partir del ELISTARA 33.35 de hoy pasamos a controlar esta nueva variante de malware
El contenido del mail en ceustion es similar a:
MAIL MALICIOSO:
_______________
Asunto: You recently got a voice file piz
De: WhatsApp <meri.pot982@aol.com>
Fecha: 13/11/2015 11:37
Para: info@aquaproof-qatar.com + otros usuarios en lista oculta
Merilyn Potter
ANEXADO : 60betony.zip <— FICHERO MALICIOSO
______________________
FIN DEL MAIL MALICIOSO
El preanalisis de virustotal ofrece el siguiente informe:
MD5 88d4138abc0b738ccb8ed699def75d6e
SHA1 2ac37e58e09aa77688a9b83574133e70fa11b9a1
File size 422.5 KB ( 432640 bytes )
SHA256: 4a4fb1ebd155cab05a212efca6f22f3254ebcb1b1122b1c228738c619cb53477
File name: info.exe
Detection ratio: 13 / 54
Analysis date: 2015-11-13 12:12:56 UTC ( 8 minutes ago )
0 1
Antivirus Result Update
ALYac Gen:Variant.Kazy.611009 20151113
Arcabit Trojan.Zusy.D28FC9 20151113
BitDefender Gen:Variant.Zusy.167881 20151113
ESET-NOD32 a variant of Win32/Bayrob.AA 20151113
Emsisoft Gen:Variant.Zusy.167881 (B) 20151113
F-Secure Gen:Variant.Zusy.167881 20151113
GData Gen:Variant.Zusy.167881 20151113
K7AntiVirus Trojan ( 004d698a1 ) 20151113
K7GW Trojan ( 004d698a1 ) 20151113
Kaspersky HEUR:Trojan.Win32.Generic 20151113
MicroWorld-eScan Gen:Variant.Zusy.167881 20151113
Qihoo-360 QVM10.1.Malware.Gen 20151113
Rising PE:Trojan.Win32.Bayrod.b!1616471 [F] 20151112
Dicha versión del ELISTARA 33.35 que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST de hoy
saludos
ms, 13-11-2015
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.