NUEVA VARIANTE DE DOWNLOADER NEMUCOD QUE LLEGA ANEXADO EN MAIL MASIVO
En un superescueto mail se recibe anexado un fichero ZIP de nombre: INVOICE_316895191957192_virus.zip que contiene un copy.js infectado con n un downloader NEMUCOD
El mail en el que se recibe es el siguiente:
________
Asunto: virus
De: <visaoffice75@yahoo.fr>
Fecha: 11/04/2016 13:41
Para: “virus” <DESTINATARIO>
ANEXADO: INVOICE_316895191957192_virus.zip (CONTIENE FICHERO copy.js CONTENIENDO DOWNLOADER NEMUCOD)
________
Lo pasamos a controlar a partir del ELISTARA 34.31 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
MD5 88ec5629365a1eea573bca7114a590bb
SHA1 db0d78d12851dfe7ef93712b2fd2dcba500j0oloup:n8GcdRtKbc9ikXaHBE4Qmoup
SHA256: c6a543c6e036c80ec6b4da28cef6024497aa87c6ed5ea71715be8fd33fc1f22a
Nombre: copy.js
Detecciones: 16 / 57
Fecha de análisis: 2016-04-11 08:39:58 UTC ( hace 0 minutos )
0 1
Antivirus Resultado Actualización
Ad-Aware Trojan.Script.DDR 20160411
AegisLab Troj.Script.Ddr!c 20160411
Arcabit HEUR.JS.Trojan.b 20160411
BitDefender Trojan.Script.DDR 20160411
Cyren Trojan.NZMU-8 20160411
Emsisoft Trojan.Script.DDR (B) 20160411
F-Secure Trojan.Script.DDR 20160411
GData Trojan.Script.DDR 20160411
Ikarus Win32.Outbreak 20160411
McAfee JS/Nemucod.gc 20160411
McAfee-GW-Edition JS/Nemucod.gc 20160410
eScan Trojan.Script.DDR 20160411
Microsoft TrojanDownloader:JS/Swabfex.C 20160411
Rising JS:Trojan.DL-Generic/JS!1.A4A8 [F] 20160411
Sophos JS/Dldr-LX 20160411
ViRobot JS.S.Downloader.4323.B[h] 20160411
Tamaño del fichero 4.2 KB ( 4323 bytes )
Dicha version del ELISTARA 34.31 que lo detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy
saludos
ms, 11-4-2016
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.