OTRO MAIL MASIVO MALICIOSO CONTENIENDO TROJAN BAYROB

Se está recibiendo mail masivo malicioso conteniendo trojan BAYROB

Lo pasamos a controlar a partir del ELISTARA 33.67 de hoy
El preanalisis de virustotal ofrece el siguiente informe:

MAIL MALICIOSO

______________

Asunto: [Spam]¡Un mensaje auditivo fue conseguido! jfx
De: “WhatsApp” <alexander.kraus@towncountry.at>
Fecha: 05/01/2016 08:06
Para: <a.alonso@sogarisa.es>    (y otros en lista oculta)

ANEXADO 31fawn.zip     (conteniendo fichero spooner.exe)
______________________

FIN DEL MAIL MALICIOSO

 

El preanalisis de virustotal del fichero contenido, ofrece el siguiente informe:

MD5 0434713f7a01b514ac1c64906b43c5bc
SHA1 68bbe2e1967a1f9f41578288f95ab160607897b4
Tamaño del fichero 274.0 KB ( 280576 bytes )

SHA256: ad4ff6bf0c55ba0050931535fe8640cf729618a849bdc0f98a1150a700dc5f4f
Nombre: spooner.exe
Detecciones: 23 / 56
Fecha de análisis: 2016-01-05 08:19:52 UTC ( hace 0 minutos )
0 1

Antivirus Resultado Actualización
ALYac Gen:Variant.Kazy.784853 20160105
AVG Win32/Heur 20160105
Ad-Aware Gen:Variant.Kazy.784853 20160105
AhnLab-V3 Trojan/Win32.Agent 20160104
Arcabit Trojan.Kazy.DBF9D5 20160105
Avast Win32:Evo-gen [Susp] 20160105
BitDefender Gen:Variant.Kazy.784853 20160105
Cyren W32/BayRob.D.gen!Eldorado 20160105
ESET-NOD32 a variant of Win32/Bayrob.AT.gen 20160105
Emsisoft Gen:Variant.Kazy.784853 (B) 20160105
F-Prot W32/BayRob.D.gen!Eldorado 20160105
F-Secure Gen:Variant.Kazy.784853 20160105
Fortinet W32/Bayrob.AQ!tr 20160105
GData Gen:Variant.Kazy.784853 20160105
Ikarus Trojan.Win32.Bayrob 20160105
Kaspersky Trojan.Win32.Bayrob.dtw 20160105
McAfee Trojan-FHOH!0434713F7A01 20160105
McAfee-GW-Edition BehavesLike.Win32.PWSZbot.dc 20160105
MicroWorld-eScan Gen:Variant.Kazy.784853 20160105
Qihoo-360 QVM20.1.Malware.Gen 20160105
Sophos Troj/Nivdort-CZ 20160105
Symantec Suspicious.Cloud.7.F 20160104
TrendMicro-HouseCall TROJ_BAYROB.SM1 20160105
Dicha version del ELISTARA 33.67 que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST de hoy

saludos

ms, 5-1-2016

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies