NUEVA VARIANTE DE TROJAN BAYROB, QUE LLEGA EN UN ZIP (56esmond.zip) ANEXADO A UN MAIL
Contenido en un ZIP anexado a un mail masivo, se desempaqueta e instala fichero VIN.EXE con el TROJAN BAYROB, que pasamos a controlar a partir del ELISTARA 34.55 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
MD5 c222d1432a176d57d54d11aebd6e94ab
SHA1 ec02d01ac8a597f12bc2dc336962976f941ed5ba
Tamaño del fichero 504.0 KB ( 516096 bytes )
SHA256: faec78da5f7711425a5cfd444298ef01faf75ef38a4d4de171a44137794a8d37
Nombre: vin.exe
Detecciones: 41 / 57
Fecha de análisis: 2016-05-12 15:16:56 UTC ( hace 16 horas, 55 minutos )
0 1
Antivirus Resultado Actualización
ALYac Gen:Variant.Razy.41703 20160512
AVG Win32/Cryptor 20160512
AVware Trojan.Win32.Generic!BT 20160511
Ad-Aware Gen:Variant.Razy.41703 20160512
AhnLab-V3 Trojan/Win32.Agent 20160512
Antiy-AVL Trojan[:HEUR]/Win32.Bayrob 20160512
Arcabit Trojan.Razy.DA2E7 20160512
Avast Win32:Malware-gen 20160512
Avira (no cloud) TR/Crypt.Xpack.lgdg 20160512
Baidu Win32.Trojan.Bayrob.a 20160512
BitDefender Gen:Variant.Razy.41703 20160512
CAT-QuickHeal TrojanSpy.Nivdort.WR4 20160512
Comodo UnclassifiedMalware 20160512
Cyren W32/Nivdort.L.gen!Eldorado 20160512
DrWeb Trojan.Bayrob.57 20160512
ESET-NOD32 a variant of Win32/Bayrob.BS 20160512
Emsisoft Gen:Variant.Razy.41703 (B) 20160512
F-Prot W32/Nivdort.L.gen!Eldorado 20160512
F-Secure Gen:Variant.Razy.41703 20160512
Fortinet W32/Bayrob.BT!tr 20160512
GData Gen:Variant.Razy.41703 20160512
Ikarus Trojan.Win32.Bayrob 20160512
Jiangmin Trojan.Bayrob.ssh 20160512
K7AntiVirus Trojan ( 004dc2a31 ) 20160512
K7GW Trojan ( 004dc2a31 ) 20160512
Kaspersky HEUR:Trojan.Win32.Bayrob.gen 20160512
Malwarebytes Trojan.Nivdort 20160512
McAfee Trojan-FIJA!C222D1432A17 20160512
McAfee-GW-Edition BehavesLike.Win32.Trojan.hh 20160512
eScan Gen:Variant.Razy.41703 20160512
Microsoft TrojanSpy:Win32/Nivdort.DZ 20160512
NANO-Antivirus Trojan.Win32.Bayrob.ecdrxa 20160512
Panda Trj/GdSda.A 20160511
Qihoo-360 Win32/Trojan.321 20160512
Sophos Mal/Bayrob-C 20160511
Symantec SAPE.Heur.BF9C3 20160512
Tencent Win32.Trojan.Bayrob.Suww 20160512
TrendMicro-HouseCall TROJ_BAYROB.SM7 20160512
VBA32 SScope.Malware-Cryptor.Bayrob 20160511
VIPRE Trojan.Win32.Generic!BT 20160512
Zillya Trojan.SwizzorGen.Win32.1 20160512
Dicha versión del ELISTARA 34.55 que lo detecta y elimina,e stará disponible en nuestra web a partir de las 15 h CEST de hoy
saludos
ms, 13-5-2016
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.