NUEVO ENVIO DE EMAILS MASIVO ADJUNTANDO MALWARE BAYROB

Otro mail masivo está llegando con estas caracteristicas:

MAIL MALICIOSO

______________

Asunto: Tuviste un aviso acústico. ozwug
De: “WhatsApp” <accounts@shefieldpolymers.com>
Fecha: 05/01/2016 05:14
Para: <bychicom@hotmail.com>   (y otros en lista oculta)
anexado: 68lenox.zip (contiene fichero wallis.exe)

________________

FIN MAIL MALICIOSO

Lo pasamos a controlar a partir del ELISTARA 33.67 de hoy

El preanalisis de virustotal del fichero contenido en el ZIP, ofrece el siguiente informe:

MD5 1b007e7254b9081630d7b75830489c21
SHA1 011b2dbf274909c92ea5084c637413597cf2169b
Tamaño del fichero 274.5 KB ( 281088 bytes )
SHA256: e0c7116bb674afd7175b6146bdb72da3e9dc4bb51983a94c6b1910f54571d8ef
Nombre: wallis.exe
Detecciones: 23 / 54
Fecha de análisis: 2016-01-05 08:01:46 UTC ( hace 4 minutos )
0 1

Antivirus Resultado Actualización
ALYac Gen:Variant.Kazy.784853 20160105
AVG Win32/Heur 20160105
Ad-Aware Gen:Variant.Kazy.784853 20160105
AhnLab-V3 Trojan/Win32.Agent 20160104
Arcabit Trojan.Kazy.DBF9D5 20160105
Avast Win32:Malware-gen 20160105
BitDefender Gen:Variant.Kazy.784853 20160105
Cyren W32/BayRob.D.gen!Eldorado 20160105
ESET-NOD32 a variant of Win32/Bayrob.AT.gen 20160105
Emsisoft Gen:Variant.Kazy.784853 (B) 20160105
F-Prot W32/BayRob.D.gen!Eldorado 20160105
F-Secure Gen:Variant.Kazy.784853 20160105
Fortinet W32/Bayrob.AQ!tr 20160105
GData Gen:Variant.Kazy.784853 20160105
Ikarus Trojan.Win32.Bayrob 20151231
Kaspersky Trojan.Win32.Bayrob.gbi 20160105
McAfee Trojan-FHOH!1B007E7254B9 20160105
McAfee-GW-Edition BehavesLike.Win32.PWSZbot.dc 20160105
MicroWorld-eScan Gen:Variant.Kazy.784853 20160105
Qihoo-360 QVM20.1.Malware.Gen 20160105
Sophos Troj/Nivdort-CZ 20160105
Symantec Suspicious.Cloud.7.F 20160104
TrendMicro-HouseCall TROJ_BAYROB.SM1 20160105

Dicha versión del ELISTARA 33.67 que lo detecta y elimina,e stará disponible en nuestra web a partirde las 15 h CEST de hoy

saludos

ms, 5-1-2016

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies