SIGUEN LLEGANDO INCIDENCIAS DEL TROJAN BAYROB (MAIL MASIVO ANEXANDO ZIP MALWARE)
A partir del ELISTARA 34.56 de hoy pasamos a controlar esta nueva variante de TROJAN BAYROB
Llega anexado a un email en un zip de nombre lisha69.zip
Y el EXE que infectado que contiene se llama nigel.exe
El preanalisis de virustotal ofrece el siguiente informe:
MD5 7579de48e7136b7a3d706cb1498acd2a
SHA1 ecdfc23ded43cfe93149de714025eeec80a4a482
Tamaño del fichero 576.5 KB ( 590336 bytes )
SHA256: 4e13ba297d24a055183f49ec293ba06416e78139fa369bb176e30982409014a7
Nombre: nigel.exe
Detecciones: 33 / 55
Fecha de análisis: 2016-05-17 09:25:37 UTC ( hace 9 minutos )
0 1
Antivirus Resultado Actualización
ALYac Gen:Variant.Razy.41703 20160517
AVG Generic37.BJYO 20160517
AVware Trojan.Win32.Bayrob.bs (v) 20160511
Ad-Aware Gen:Variant.Razy.41703 20160517
AhnLab-V3 Trojan/Win32.Agent 20160517
Antiy-AVL Trojan[:HEUR]/Win32.Bayrob 20160517
Arcabit Trojan.Razy.DA2E7 20160517
Avast Win32:Malware-gen 20160517
Baidu Win32.Trojan.Bayrob.a 20160517
BitDefender Gen:Variant.Razy.41703 20160517
Cyren W32/Nivdort.L.gen!Eldorado 20160517
DrWeb Trojan.Bayrob.57 20160517
ESET-NOD32 a variant of Win32/Bayrob.BS 20160517
F-Prot W32/Nivdort.L.gen!Eldorado 20160517
Fortinet W32/Bayrob.BT!tr 20160517
GData Gen:Variant.Razy.41703 20160517
Ikarus Trojan.Win32.Bayrob 20160517
Jiangmin Trojan.Bayrob.stn 20160517
K7AntiVirus Trojan ( 004dc2a31 ) 20160517
K7GW Trojan ( 004dc2a31 ) 20160517
Kaspersky HEUR:Trojan.Win32.Bayrob.gen 20160517
McAfee Trojan-FINB!7579DE48E713 20160517
McAfee-GW-Edition BehavesLike.Win32.Autorun.hh 20160517
eScan Gen:Variant.Razy.41703 20160517
NANO-Antivirus Trojan.Win32.Bayrob.ecdxfn 20160517
Panda Trj/GdSda.A 20160516
Qihoo-360 HEUR/QVM10.1.0000.Malware.Gen 20160517
Rising Malware.Generic!u3q9FUxq9pG@5 (Thunder) 20160517
Sophos Mal/Bayrob-C 20160517
Symantec Trojan.Bayrob!gen8 20160517
TrendMicro-HouseCall TROJ_BAYROB.SM7 20160517
VIPRE Trojan.Win32.Bayrob.bs (v) 20160517
Zillya Trojan.SwizzorGen.Win32.1 20160517
Dicha versión del ELISTARA 34.56 que lo detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy
saludos
ms, 17-5-2016
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.