NUEVA VARIANTE DE DOWNLOADER ZURGOP
Se está recibiendo un mail que aparenta ser un contrato de Ukrania.
Lleva anexado 2 PDF (en ruso, uno de ellos parece ser el equivalente a un DNI de una mujer) y un EXE, que pasamos a controlar a partir del ELISTARA 34.97 de hoy
El preanalisis de virustotal del EXE en cuestión, ofrece el siguiente informe:
MD5 58fdf70f37bd8d333f630a63c9d7a8f0
SHA1 f4ba1c4ce650ac56c13c6d288304b46895c04cf5
Tamaño del fichero 193.0 KB ( 197632 bytes )
VirusTotal
SHA256: 614e521967379f6488aa09529fd6b4411648926c96270d201970a935fb40d987
Nombre: отчетная.exe
Detecciones: 4 / 55
Fecha de análisis: 2016-07-14 07:25:08 UTC ( hace 1 minuto )
0
1
Antivirus Resultado Actualización
AVG Win32/Herz.B 20160714
AegisLab Virus.W32.Herz!c 20160714
ESET-NOD32 Win32/TrojanDownloader.Zurgop.CB 20160714
Kaspersky UDS:DangerousObject.Multi.Generic 20160714
Visto que McAfee aun no lo conoce, pasamos a enviarles muestra del mismo para que añadan su control en siguientes actualizaciones de su AV.
Dicha versión del ELISTARA 34.97 que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST de hoy
saludos
ms, 14.7.2016
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.