NUEVA Variante de PROXY EXI muy poco detectado actualmente (por solo 2 de los 43 AV)
Una nueva variante de este malware que nos ha entrado en el ordenador de monitorizacion, al analizar un worm VBNA recibido hoy, vemos que solo lo detectan actualmente 2 AV de virustotal
A partir de la VERSION 24.72 del ELISTARA de hoy, pasamos a controlar esta nueva variante de dicho malware.
El preanalisis de virustotal nos ofrece este informe:
Nombre del fichero : lvvm(1).exe
SHA256: e30c0698075faf8d55b8bce39ae3e06d01026a0fd320589c28dfeea0c9f0c754
SHA1: 70b8d87f4c2a321deb808a7af35e9a8fc80ed7a4
MD5: b74adc0fe4c9caa880026bde4917860c
File size: 179.5 KB ( 183808 bytes )
File type: Win32 EXE
Detection ratio: 2 / 43
Analysis date: 2012-01-24 11:48:02 UTC ( 2 minutes ago )
01Antivirus Result Update
AhnLab-V3 – 20120122
AntiVir – 20120123
Antiy-AVL – 20120123
Avast – 20120123
AVG – 20120123
BitDefender – 20120124
ByteHero – 20120123
CAT-QuickHeal – 20120123
ClamAV – 20120123
Commtouch – 20120123
Comodo – 20120123
DrWeb – 20120124
Emsisoft – 20120123
eSafe – 20120123
eTrust-Vet – 20120123
F-Prot – 20120123
F-Secure – 20120123
Fortinet – 20120124
GData – 20120123
Ikarus – 20120123
Jiangmin – 20120123
K7AntiVirus Backdoor 20120123
Kaspersky – 20120124
McAfee – 20120123
McAfee-GW-Edition – 20120123
Microsoft – 20120123
NOD32 – 20120123
Norman – 20120123
nProtect – 20120123
Panda Suspicious file 20120123
PCTools – 20120124
Prevx – 20120124
Rising – 20120118
Sophos – 20120123
SUPERAntiSpyware – 20120123
Symantec – 20120123
TheHacker – 20120123
TrendMicro – 20120123
TrendMicro-HouseCall – 20120123
VBA32 – 20120123
VIPRE – 20120123
ViRobot – 20120123
VirusBuster – 20120123
Dicha version 24.72 del ELISTARA que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 24-1-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.