Nueva variante de WORM VBNA, actualmente detectado por solo 9 AV.

Es la madre de muchas infecciones de Buzus, Sirefef, Proxy EXI, SIMDA, Cutwail, etc, pues su actualizacion o descarga viene acompañada por alguno o algunos de los indicados,

Esta variante la pasamos a controlar a partir del ELISTARA 24.72 de hoy

El preanalisis de virustotal ofrece este informe:
Nombre Fichero : Porn.exe

SHA256: dff31a0a8235faf8cf7e30847501d9723b93fe53232eb44d90f77d106d7701dd
SHA1: d101f76bb8bf01dc764613c56df034efffc26d5d
MD5: 46c273c7e5b37f756b3403778cdece67
File size: 180.0 KB ( 184320 bytes )
File type: Win32 EXE
Detection ratio: 9 / 43
Analysis date: 2012-01-24 11:36:46 UTC ( 1 minute ago )

01
Antivirus Result Update
AhnLab-V3 – 20120124
AntiVir – 20120124
Antiy-AVL – 20120124
Avast – 20120123
AVG – 20120124
BitDefender – 20120124
ByteHero – 20120123
CAT-QuickHeal – 20120124
ClamAV – 20120124
Commtouch – 20120124
Comodo – 20120124
DrWeb Trojan.VbCrypt.60 20120124
Emsisoft – 20120123
eSafe – 20120123
eTrust-Vet Win32/FakeFLDR_i 20120124
F-Prot – 20120124
F-Secure – 20120124
Fortinet – 20120124
GData – 20120124
Ikarus – 20120124
Jiangmin – 20120123
K7AntiVirus – 20120123
Kaspersky Trojan.Win32.Diple.eoij 20120124
McAfee VBObfus.cm 20120124
McAfee-GW-Edition – 20120124
Microsoft – 20120124
NOD32 Win32/AutoRun.VB.AQX 20120124
Norman – 20120124
nProtect – 20120124
Panda Suspicious file 20120123
PCTools Malware.Changeup 20120124
Prevx – 20120124
Rising – 20120118
Sophos – 20120124
SUPERAntiSpyware Trojan.Agent/Gen-FakeSecurity 20120124
Symantec W32.Changeup!gen12 20120124
TheHacker – 20120123
TrendMicro – 20120124
TrendMicro-HouseCall – 20120124
VBA32 – 20120123
VIPRE – 20120124
ViRobot – 20120123
VirusBuster – 20120123

Dicha version del ELISTARA 24.72 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy.

saludos

ms, 24-1-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies