NUEVA VARIANTE DE MALWARE QUE SE RECIBE ANEXADO A UN EMAIL MASIVO
Se esta recibiendo un email de este tipo:
MAIL MASIVO MALICIOSO:
______________________
Asunto: ¡Has recibido un cupón! hwwnjf
De: “Amazon” <ck.makuhari@jukeihanten.com>
Fecha: 17/01/2016 11:42
Para: <b_achinet@hotmail.com>
¡Hola!
¡Ha recibido un cupón!
Para beneficiarse de ello ahora mismo, por favor descargue el archivo adjunto.
ANEXO: joy64.zip (conteniendo fichero malicioso lowell.exe)
__________________
FIN MAIL MALICIOSO
A partir del ELISTARA 33.75 de hgoy, pasamos a controlar esta nueva variante
El preanalisis de virustotal ofrece el siguiente informe:
MD5 f8e79cfaea57fc724611f0961c1cb11b
SHA1 7227087c5f476b9870c68bfc7d28500f293ba606
Tamaño del fichero 242.5 KB ( 248320 bytes )
SHA256: cb96c706077e8b98464681bf2976d8093bf7415673215e14c8cf12b2f38406b8
Nombre: lowell.exe
Detecciones: 20 / 54
Fecha de análisis: 2016-01-18 10:00:07 UTC ( hace 3 minutos )
0 1
Antivirus Resultado Actualización
ALYac Gen:Variant.Kazy.788903 20160118
AVG Win32/Heur 20160118
AhnLab-V3 Trojan/Win32.Xema 20160117
Arcabit Trojan.Kazy.DC09A7 20160118
BitDefender Gen:Variant.Kazy.788903 20160118
Cyren W32/Nivdort.H.gen!Eldorado 20160118
ESET-NOD32 a variant of Win32/Bayrob.AT.gen 20160118
Emsisoft Gen:Variant.Kazy.788903 (B) 20160118
F-Prot W32/Nivdort.H.gen!Eldorado 20160118
F-Secure Gen:Variant.Kazy.788903 20160118
Fortinet W32/Bayrob.AQ!tr 20160118
GData Gen:Variant.Kazy.788903 20160118
Ikarus Trojan.Win32.Bayrob 20160118
Kaspersky HEUR:Trojan.Win32.Generic 20160118
McAfee-GW-Edition BehavesLike.Win32.VTFlooder.dc 20160118
MicroWorld-eScan Gen:Variant.Kazy.788903 20160118
Qihoo-360 QVM20.1.Malware.Gen 20160118
Rising PE:Trojan.Bayrob!1.A350 [F] 20160118
Sophos Mal/Bayrob-A 20160118
Symantec Trojan.Bayrob!gen6 20160117
Dicha version del ELISTARA 33.75 que lo detecta y elimina,e stará disponible en nuestra web a partir de las 18 h CEST de hoy
saludos
ms, 18.1.2016
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.